前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >burpsuite IP伪造插件fakeIP【下载安装及使用】

burpsuite IP伪造插件fakeIP【下载安装及使用】

作者头像
小黑同学
发布2022-05-10 14:46:01
9870
发布2022-05-10 14:46:01
举报
文章被收录于专栏:E=mc²E=mc²
下载插件

https://github.com/TheKingOfDuck/burpFakeIP

安装

fakeIP是python写的,burpsuite是java写的,所以要先安装jython(可以让python在java中运行)

已经装了jython之后,开始安装:【extender】中【Add】添加本地下载的python文件

在这里插入图片描述
在这里插入图片描述

选择fakeIP.py

在这里插入图片描述
在这里插入图片描述
使用

四个小功能

  • 伪造指定ip
  • 伪造本地ip
  • 伪造随机ip
  • 随机ip爆破

0x01 伪造指定ip

Repeater模块右键选择fakeIp菜单,然后点击inputIP功能,然后输入指定的ip:

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

程序会自动添加所有可伪造得字段到请求头中。

0x02 伪造本地ip

Repeater模块右键选择fakeIp菜单,然后点击127.0.0.1功能:

在这里插入图片描述
在这里插入图片描述

0x03 伪造随机ip

Repeater模块右键选择fakeIp菜单,然后点击randomIP功能:

在这里插入图片描述
在这里插入图片描述

0x04 随机ip爆破

伪造随机ip爆破是本插件最核心的功能。

将数据包发送到Intruder模块,在Positions中切换Attack typePitchfork模式,选择好有效的伪造字段,以及需要爆破的字段:

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

点击Start attack开始爆破.

在这里插入图片描述
在这里插入图片描述

如上图,实现每次爆破都使用不同的伪ip进行,避免被ban。

PS:伪造随机ip爆破的先决条件可以伪造ip绕过服务器限制。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-07-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 使用
  • 0x01 伪造指定ip
  • 0x02 伪造本地ip
  • 0x03 伪造随机ip
  • 0x04 随机ip爆破
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档