FAKE-IP
1、下载地址
https://github.com/TheKingOfDuck/burpFakeIP
2、安装插件
1、解压到本地
2、打开burpsuite,选择Extender,Add

3、选择下载好python插件,选择下一步

4、安装成功

3、使用方法
1、伪造指定ip,右击抓到的数据包,选择fakeip,inputIP

2、输入想要用的ip地址,点击确定,自动添加

3、伪造本地ip,右击数据包选择127.0.0.1,自动生成如下数据包

3、伪造随机IP,右击数据包选择randomIP,生成如下数据包
4、随机ip爆破,伪造随机ip爆破是本插件最核心的功能。

将数据包发送到Intruder模块,在Positions中切换Attack type为Pitchfork模式,选择好有效的伪造字段,以及需要爆破的字段

将Payload来源设置为Extensin-generated,并设置负载伪fakeIpPayloads,然后设置第二个变量。

点击Start attack开始爆破.
最后更新于
这有帮助吗?