
Extensão de alta velocidade para o Burp Suite que envia grandes volumes de requisições HTTP com uma pilha personalizada, configuração de ataque baseada em Python e diffing avançado para análise automatizada de vulnerabilidades.
O Turbo Intruder é uma extensão do Burp Suite para enviar grandes números de requisições HTTP e analisar os resultados. Ele foi projetado para complementar o Burp Intruder ao lidar com ataques que exigem velocidade, duração ou complexidade excepcionais. As seguintes características o diferenciam:
Por outro lado, é inegavelmente mais difícil de usar, e a pilha de rede não é tão confiável e testada em batalha quanto o Burp principal. Como esta é uma ferramenta apenas para usuários avançados, não fornecerei suporte pessoal a ninguém que tenha dificuldade em usá-la. Devo também mencionar que foi projetada para enviar muitas requisições para um único host. Se você quiser enviar uma única requisição para muitos hosts, recomendo o ZGrab.
Para começar com o Turbo Intruder, consulte o vídeo e a documentação em https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack
Compile usando:
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
Pegue a saída de build/libs/turbo-intruder-all.jar
Se você estiver interessado em criar sua própria implementação do ataque de pacote único, pode ver a implementação de referência do Turbo Intruder em src/SpikeEngine.kt e src/SpikeConnection.kt
Esta implementação de referência foi construída sobre a pilha nativa HTTP/2 do Burp Suite. Deve ser possível fazer uma implementação semelhante usando qualquer biblioteca HTTP/2 que forneça uma interface no nível de quadros. Já vi a pilha HTTP/2 do Golang sendo usada para alguns ataques no nível de quadros, então essa pode ser uma boa escolha.