渗透测试---burpsuite(8)IP伪造

声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人与泷羽sec团队一律不承担一切后果

视频地址:泷羽---bp(8)

目录

IP伪造

[1. ip伪造与ip代理池的区别:](#1. ip伪造与ip代理池的区别:)

2.下载Jpython,同ip代理池做法一样

3.下载fakeIP插件

4.ip伪造实操


IP伪造

1. ip伪造与ip代理池的区别:

---IP伪造通过修改或者伪造请求包中的源IP,来欺骗浏览器和绕过一些基础的waf作用,也有一定的隐藏效果,但是在对方的日志信息中显示的还是真实IP。而IP代理池里的IP都是真实存在的,每一个请求都是正常的访问,代理池的隐蔽性更高,但是筛选优质代理难度大,伪造ip较为简单,两者有利有弊。。

2.下载Jpython,同ip代理池做法一样

https://repo1.maven.org/maven2/org/python/jython-standalone/2.7.2/

或者https://www.jython.org/download

下载完之后导入到burpsuite的python环境中

3.下载fakeIP插件

下载地址:https://github.com/TheKingOfDuck/burpFakeIP

然后导入burpsuite中

看到输出成功即导入成功

4.ip伪造实操

以pikachu的暴力破解靶场为例

1.抓包

2.右键选择扩展选择fakeip

  • customIP:生成指定IP
  • 127.0.0.1:回环地址
  • randomIP:生成随机IP
  • AutoXFF:默认字段

我们选择randomIP,这些都是伪造的随机ip

发送到Intruder模块

选择pitchfork交叉模式,添加这两处位置

然后第一个payload设置成扩展的fakeip

payload2选择密码字典

开始攻击


好啦,本文的内容就介绍到这了,希望对你有所帮助。。

相关推荐
Dachui_11221 小时前
ZeroNews LFS 使用教程:NAS 文件发布为公网 HTTPS 文件空间,不传网盘、按人授权、免登录分享
运维·网络安全·文件共享·团队协作·nas
努力的lpp2 小时前
【攻击溯源四步法 · 面试讲解稿】
网络·网络协议·安全
honsor2 小时前
工业级网口温湿度变送器 ModbusTCP 机房动环环境监测终端
运维·网络·人工智能·物联网·安全·云计算·智能温湿度监测系统
一只鹿鹿鹿3 小时前
面向智能制造的 RPA 业务自动化整体解决方案(PPT)
大数据·安全·架构·系统安全·制造
杭州默安科技3 小时前
从海量告警到精准修复:安全智能体如何打通开发安全工具链
网络安全·ai智能体
m0_715674433 小时前
2026年中国API安全产品综合排名:选型指南与行业趋势解析
网络·安全·网络安全
学烹饪的小胡桃4 小时前
资产设备管理系统 WGFIX 怎么设置https访问
linux·运维·服务器·网络·安全
xixiaoyunya4 小时前
数据库自动备份方案搭建指南:从手动导出到全自动化容灾
安全·电脑
湘美书院--湘美谈教育5 小时前
湘美书院随笔:AI时代的生活经济学
大数据·人工智能·安全·自动化·生活
Splashtop高性能远程控制软件5 小时前
微软 2026 年 9 月补丁星期二技术分析:974 个漏洞的分级修复优先级清单
运维·安全·自动化·远程工作·splashtop