Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
turbo-intruder — Высокоскоростное расширение для Burp Suite, предназначенное для отправки больших объёмов HTTP-запросов с пользовательским стеком, конфигурацией атак на основе Python и расширенным сравнением (diffing) для автоматизированного анализа уязвимостей. | Kitploit
Инструменты/GitHubGitHub/portswigger/turbo-intruder
Анализ уязвимостейВеб-безопасностьФаззингТестирование на Проникновение
GitHubportswigger/turbo-intruder

turbo-intruder

Высокоскоростное расширение для Burp Suite, предназначенное для отправки больших объёмов HTTP-запросов с пользовательским стеком, конфигурацией атак на основе Python и расширенным сравнением (diffing) для автоматизированного анализа уязвимостей.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
1.8k2377 дней назадПроверено Kitploit

Turbo Intruder

Turbo Intruder — это расширение Burp Suite для отправки большого количества HTTP-запросов и анализа результатов. Оно предназначено для дополнения Burp Intruder, обрабатывая атаки, требующие исключительной скорости, продолжительности или сложности. Следующие функции выделяют его:

  • Быстрый — Turbo Intruder использует HTTP-стек, написанный вручную с акцентом на скорость. В результате на многих целях он может значительно опережать даже модные асинхронные скрипты на Go.
  • Масштабируемый — Turbo Intruder может добиться постоянного использования памяти, что позволяет проводить надежные многодневные атаки. Его также можно запускать в безголовых средах через командную строку.
  • Гибкий — Атаки настраиваются с помощью Python. Это позволяет обрабатывать сложные требования, такие как подписанные запросы и многоэтапные последовательности атак. Кроме того, пользовательский HTTP-стек позволяет обрабатывать некорректные запросы, которые нарушают работу других библиотек.
  • Удобный — Скучные результаты могут быть автоматически отфильтрованы с помощью продвинутого алгоритма сравнения, адаптированного из Backslash Powered Scanner. Это означает, что вы можете запустить атаку и получить полезные результаты в два клика.

С другой стороны, его несомненно сложнее использовать, а сетевой стек не так надежен и проверен в боевых условиях, как у основного Burp. Поскольку это инструмент только для продвинутых пользователей, я не собираюсь оказывать персональную поддержку тем, кто испытывает трудности с его использованием. Также я должен упомянуть, что он предназначен для отправки большого количества запросов на один хост. Если вы хотите отправить один запрос на множество хостов, я рекомендую ZGrab.

Документация

Чтобы начать работу с Turbo Intruder, обратитесь к видео и документации по адресу https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

Разработка

Сборка с помощью:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Заберите результат из build/libs/turbo-intruder-all.jar

Эталонная реализация атаки одним пакетом

Если вы заинтересованы в создании собственной реализации атаки одним пакетом, вы можете ознакомиться с эталонной реализацией Turbo Intruder в src/SpikeEngine.kt и src/SpikeConnection.kt

Эта эталонная реализация была построена на собственном стеке HTTP/2 Burp Suite. Должно быть возможно создать аналогичную реализацию с использованием любой библиотеки HTTP/2, которая предоставляет интерфейс на уровне фреймов. Я видел, как стек HTTP/2 на Go использовался для некоторых атак на уровне фреймов, так что это может быть хорошим выбором.

Скачать инструмент