BurpFakeIP简介
BurpFakeIP是用于伪造ip
地址进行爆破的BurpSuite插件,BurpSuite伪造ip
可用于突破waf
及进行安全规则绕过等场景,伪造ip
的先决条件是可以绕过服务器限制伪造ip
。
BurpFakeIP安装
下载地址
https://github.com/TheKingOfDuck/burpFakeIP/releases/tag/1.0
打开burp添加插件
BurpFakeIP功能
1.伪造指定ip
2.伪造本地ip
3.伪造随机ip
4.随机ip爆破
随机ip
爆破是这个插件的核心功能
把需要爆破的数据包,放到intruder
选择Pitchfork
攻击模块
标记伪造的ip
和需要爆破的地方,
添加payload 1
爆破随机伪造ip
把下面的√去掉
添加payload 2
,添加自己的字典
参考链接