伪造IP进行爆破的Burp插件

admin 2023年2月21日02:43:25评论125 views字数 873阅读2分54秒阅读模式

声明:公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

 

现在只对常读和星标的公众号才展示大图推送,建议大家能把Hack分享吧设为星标”,否则可能看不到了...!

 

工具简介

一个用于伪造ip地址进行爆破的Burp Suite插件,可以伪造ip服务器限制,或者WAF对渗透测试访问的封禁,支持以下4种伪造方式
伪造指定ip伪造本地ip伪造随机ip随机ip爆破

伪造指定ip

在模块右键选择菜单,然后点击功能,然后输入指定的ip:

Repeater -> fakeIp -> inputIP
伪造IP进行爆破的Burp插件
伪造IP进行爆破的Burp插件

程序会自动添加所有可伪造得字段到请求头中。

伪造本地ip

在模块右键选择菜单,然后点击功能:
Repeater -> fakeIp -> 127.0.0.1
伪造IP进行爆破的Burp插件

伪造随机ip

在模块右键选择菜单然后点击功能:
Repeater -> fakeIp -> random IP
伪造IP进行爆破的Burp插件

随机ip爆破

伪造随机ip爆破是本插件最核心的功能。

 

将数据包发送到模块,在中切换为模式,选择好有效的伪造字段,以及需要爆破的字段:

Intruder -> Positions -> Attack type-> Pitchfork
伪造IP进行爆破的Burp插件

按照箭头顺序将Payload来源设置为,并设置负载伪,然后设置第二个变量。

Extensin -> generated -> fakeIpPayloads
伪造IP进行爆破的Burp插件
伪造IP进行爆破的Burp插件

点击开始爆破,Start attack

伪造IP进行爆破的Burp插件

下载地址

https://github.com/KrystianLi/burpFakeIP

往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0

POCbomber红队快速打点漏洞检测工具

原文始发于微信公众号(Hack分享吧):伪造IP进行爆破的Burp插件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月21日02:43:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   伪造IP进行爆破的Burp插件http://cn-sec.com/archives/1560786.html

发表评论

匿名网友 填写信息