Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
turbo-intruder — 高速Burp Suite扩展,用于发送大量HTTP请求,支持自定义栈、基于Python的攻击配置以及高级差异分析,实现自动化漏洞分析。 | Kitploit
工具/GitHubGitHub/portswigger/turbo-intruder
漏洞分析Web安全模糊测试渗透测试
GitHubportswigger/turbo-intruder

turbo-intruder

高速Burp Suite扩展,用于发送大量HTTP请求,支持自定义栈、基于Python的攻击配置以及高级差异分析,实现自动化漏洞分析。

查看仓库网站
1.8k237427天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Turbo Intruder

Turbo Intruder 是一个 Burp Suite 扩展,用于发送大量 HTTP 请求并分析结果。它旨在通过处理需要异常速度、持续时间或复杂性的攻击来补充 Burp Intruder。以下特点使其脱颖而出:

  • 快速 - Turbo Intruder 使用从头开始手写的 HTTP 栈,注重速度。因此,在许多目标上,它可以严重超越甚至时尚的异步 Go 脚本。
  • 可扩展 - Turbo Intruder 可以实现平坦的内存使用,从而实现可靠的多天攻击。它还可以通过命令行在无头环境中运行。
  • 灵活 - 使用 Python 配置攻击。这可以处理复杂的需求,如签名请求和多步攻击序列。此外,自定义 HTTP 栈意味着它可以处理破坏其他库的格式错误的请求。
  • 便利 - 通过从 Backslash Powered Scanner 适配的高级差异算法,可以自动过滤掉无聊的结果。这意味着你可以通过两次点击启动攻击并获得有用的结果。

另一方面,它无疑更难使用,并且网络栈不如核心 Burp 那样可靠和经过实战测试。由于这是一个仅适用于高级用户的工具,我不会为任何使用困难的人提供个人支持。另外,我应该提到它设计用于向单个主机发送大量请求。如果你想向许多主机发送单个请求,我推荐 ZGrab。

文档

要开始使用 Turbo Intruder,请参阅视频和文档:https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

开发

构建使用:

Linux:./gradlew build fatjar

Windows:gradlew.bat build fatjar

获取输出:build/libs/turbo-intruder-all.jar

单包攻击参考实现

如果你有兴趣创建自己的单包攻击实现,你可以查看 Turbo Intruder 的参考实现: src/SpikeEngine.kt 和 src/SpikeConnection.kt

这个参考实现是建立在 Burp Suite 的原生 HTTP/2 栈上的。应该可以使用任何提供帧级接口的 HTTP/2 库进行类似实现。我看到 Golang 的 HTTP/2 栈被用于一些帧级攻击,所以这可能是一个不错的选择。

下载工具