Turbo Intruder: Abusing HTTP Misfeatures to Accelerate Attacks by James Kettle

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 ม.ค. 2025

ความคิดเห็น • 29

  • @danieljordan1793
    @danieljordan1793 5 ปีที่แล้ว +23

    This guy is awesome, his content is always original and extremely helpful!

  • @sakettestsakettest8009
    @sakettestsakettest8009 4 ปีที่แล้ว +5

    This guy is incredible ❤️

  • @DragonStoneCreations
    @DragonStoneCreations 3 ปีที่แล้ว +1

    How to configure multiple injection points in the request?
    I tried using %s in 2 locations, payload is injected only first %s :(

    • @poxato
      @poxato 3 ปีที่แล้ว

      there's a premade script in the scripts section of the turbo intruder for multiple Parameters.

  • @saeedkamranfar684
    @saeedkamranfar684 4 ปีที่แล้ว +1

    GREATE, James kettel is the legend of web security

  • @rnz2363
    @rnz2363 4 ปีที่แล้ว +1

    i did not have a clue about HTTP pipelining. good info here. thx

  • @CU.SpaceCowboy
    @CU.SpaceCowboy 3 ปีที่แล้ว +1

    i saw a video of him getting a shell on a code sandbox website with like 2-3 broken up lines of php. hes legendary.

  • @jessicaito5212
    @jessicaito5212 2 ปีที่แล้ว

    What am I doing wrong. I am only getting 100-141 RPS. Do I need to get anything other then Turbo Intruder?
    My settings are
    concurrentConnections=25
    requestsPerConnection=100
    Pipeline=True

  • @mthulisi8840
    @mthulisi8840 4 ปีที่แล้ว

    Excellent stuff!

  • @freem4nn129
    @freem4nn129 ปีที่แล้ว

    nice !! thx for this

  • @SatouSei13
    @SatouSei13 ปีที่แล้ว

    Amazing tool. Thank you! 🙏🙏

  • @skylinegeekhackerone8560
    @skylinegeekhackerone8560 5 ปีที่แล้ว

    i get error, SyntaxError: ("mismatched input 'table' expecting INDENT", ('', 26.0, 'table.add(req)
    ')) when i user race.py to check race condition

  • @shayberkovich8104
    @shayberkovich8104 5 ปีที่แล้ว

    Still don't understand why James hasn't incorporated this into Intruder functionality - that would add multiple insertion points, wordlists and other Intruder features for free. Instead, he decided to implement this as a separate extension.

  • @bigdatax6512
    @bigdatax6512 3 ปีที่แล้ว

    hey there i want to ask something ..how can i contact you

  • @killzann7757
    @killzann7757 4 ปีที่แล้ว

    This is incredible, thanks

  • @slaxblake
    @slaxblake 5 ปีที่แล้ว

    How to use it for race condition @Bugcrowd

  • @Ramazan05duldug
    @Ramazan05duldug 5 ปีที่แล้ว

    Thanks! )

  • @SplinterAI
    @SplinterAI 3 ปีที่แล้ว

    Is there any chance that you would consider helping me Find my first bug bounty ! Im stuck Im stuck . Great video thou .

  • @tombautista2913
    @tombautista2913 5 ปีที่แล้ว

    I am trying to tweak setting just like you've guided but not able to achieve those thousands and thousands of RPS.

    • @tombautista2913
      @tombautista2913 5 ปีที่แล้ว

      I can provide you with more details but I don't have my own website I was just trying it on random websites on internet which is illegal know that.

    • @tibabalaseo2046
      @tibabalaseo2046 3 ปีที่แล้ว

      @@tombautista2913 Maybe those websites just blocked you off IP? But it's been 2 years so i'm sure you know that

  • @ZoomAnimationHere
    @ZoomAnimationHere 4 ปีที่แล้ว

    Thanks

  • @DeepakPrajapati-ny3bj
    @DeepakPrajapati-ny3bj 6 ปีที่แล้ว

    Thank you for this very informative and very helpful video.

  • @a.for.arun_
    @a.for.arun_ 2 ปีที่แล้ว

    @albinowax Legend!!!

  • @yoshi5113
    @yoshi5113 2 ปีที่แล้ว

    I love James Kettle ..

  • @SplinterAI
    @SplinterAI 3 ปีที่แล้ว

    You are the man !! Can you download turbo intruder for free?

    • @slayeeerrr
      @slayeeerrr 2 ปีที่แล้ว

      It is integrated with Burp Suite as a plugin, and it is available even on Community Edition! :-)

  • @TheHackTodayOfficial
    @TheHackTodayOfficial 6 ปีที่แล้ว

    cool!