冬眠草履虫 2024-08-14 13:46 采纳率: 50%
浏览 59
已结题

burp并发插件卡住了没反应

使用插件turbo intruder进行并非测试
但是开始攻击后会出现Engine warming up
然后一直卡着不动

img

img

  • 写回答

23条回答 默认 最新

  • 专家-皆知 2024-08-14 13:46
    关注
    获得0.15元问题酬金

    参考免费微信小程序:皆我百晓生 作答,经由专家-皆知整理回复,如问题解决,望采纳;如仍有疑问,请评论回复。

    遇到Burp Suite中的Turbo Intruder插件在执行时卡在"Engine warming up"阶段,这可能是由几个因素导致的。下面我会详细列出可能的原因及其相应的解决方案。

    1. 网络连接问题

    原因: Turbo Intruder在准备阶段会尝试与目标服务器建立连接,如果网络不稳定或目标服务器响应缓慢,可能导致该过程卡住。

    解决办法:

    • 检查你的网络连接是否稳定。
    • 尝试访问目标网站或API以确认其在线且响应正常。
    • 如果可能,换一个网络环境重试。

    2. Turbo Intruder配置问题

    原因: 你提供的代码片段中,RequestEngine的初始化部分可能存在参数配置不当的问题,比如并发连接数设置过低。

    解决办法: 调整配置参数,例如增加并发连接数(但需注意不要对目标服务器造成过大压力),确保正确设置了引擎类型。修改代码如下:

    engine = RequestEngine(
        endpoint=target.endpoint,
        concurrentConnections=10,  # 增加并发连接数,原为1
        engine=Engine.BURP  # 根据目标支持情况选择正确的引擎类型
    )
    

    3. 目标服务器限制

    原因: 一些服务器对短时间内来自同一IP的大量请求有严格的限制,可能会触发防火墙规则或DDoS防护机制,导致请求被拒绝或延迟处理。

    解决办法:

    • 降低并发连接数和请求速率。
    • 使用代理服务器分散请求源IP。
    • 检查目标服务器日志,看是否有相关错误或警告信息。

    4. Burp Suite资源占用

    原因: 如果Burp Suite本身或计算机资源(CPU、内存)紧张,也可能导致任务执行缓慢或卡住。

    解决办法:

    • 关闭不必要的其他应用程序,释放系统资源。
    • 确认Burp Suite有足够的内存分配(通过Burp Suite的JVM选项调整)。
    • 重启Burp Suite或甚至重启计算机。

    5. Turbo Intruder插件更新

    原因: 你使用的Turbo Intruder版本可能存在已知问题。

    解决办法:

    • 确保你使用的是最新版本的Turbo Intruder插件。可以通过Burp Suite的Extender -> BApp Store检查并更新插件。
    • 访问Turbo Intruder的GitHub页面查看是否有相关问题报告或更新日志。

    总结操作步骤:

    1. 检查网络: 确保网络连接稳定。
    2. 调整配置: 修改并发连接数等参数。
    3. 资源管理: 确保Burp Suite有足够的资源运行。
    4. 软件更新: 更新Burp Suite及Turbo Intruder插件至最新版。
    5. 服务器反馈: 查看目标服务器日志,了解是否存在响应问题。

    如果以上步骤均未能解决问题,建议在Burp Suite社区论坛或Turbo Intruder的GitHub页面寻求帮助,描述你的具体问题和已尝试的解决措施,可能会得到更针对性的解答。

    评论 编辑记录

报告相同问题?

问题事件

  • 系统已结题 8月22日
  • 创建了问题 8月14日

悬赏问题

  • ¥30 STM32 INMP441无法读取数据
  • ¥100 求汇川机器人IRCB300控制器和示教器同版本升级固件文件升级包
  • ¥15 用visualstudio2022创建vue项目后无法启动
  • ¥15 x趋于0时tanx-sinx极限可以拆开算吗
  • ¥500 把面具戴到人脸上,请大家贡献智慧
  • ¥15 任意一个散点图自己下载其js脚本文件并做成独立的案例页面,不要作在线的,要离线状态。
  • ¥15 各位 帮我看看如何写代码,打出来的图形要和如下图呈现的一样,急
  • ¥30 c#打开word开启修订并实时显示批注
  • ¥15 如何解决ldsc的这条报错/index error
  • ¥15 VS2022+WDK驱动开发环境