Turbo Intruder: Abusing HTTP Misfeatures to Accelerate Attacks by James Kettle

  Рет қаралды 22,783

Bugcrowd

Bugcrowd

Күн бұрын

Пікірлер: 29
@danieljordan1793
@danieljordan1793 5 жыл бұрын
This guy is awesome, his content is always original and extremely helpful!
@waliedahmed5030
@waliedahmed5030 Жыл бұрын
Agree!
@sakettestsakettest8009
@sakettestsakettest8009 4 жыл бұрын
This guy is incredible ❤️
@saeedkamranfar684
@saeedkamranfar684 4 жыл бұрын
GREATE, James kettel is the legend of web security
@CU.SpaceCowboy
@CU.SpaceCowboy 3 жыл бұрын
i saw a video of him getting a shell on a code sandbox website with like 2-3 broken up lines of php. hes legendary.
@rnz2363
@rnz2363 3 жыл бұрын
i did not have a clue about HTTP pipelining. good info here. thx
@SatouSei13
@SatouSei13 Жыл бұрын
Amazing tool. Thank you! 🙏🙏
@killzann7757
@killzann7757 4 жыл бұрын
This is incredible, thanks
@freem4nn129
@freem4nn129 Жыл бұрын
nice !! thx for this
@DragonStoneCreations
@DragonStoneCreations 3 жыл бұрын
How to configure multiple injection points in the request? I tried using %s in 2 locations, payload is injected only first %s :(
@poxato
@poxato 3 жыл бұрын
there's a premade script in the scripts section of the turbo intruder for multiple Parameters.
@mthulisi8840
@mthulisi8840 4 жыл бұрын
Excellent stuff!
@skylinegeekhackerone8560
@skylinegeekhackerone8560 5 жыл бұрын
i get error, SyntaxError: ("mismatched input 'table' expecting INDENT", ('', 26.0, 'table.add(req) ')) when i user race.py to check race condition
@DeepakPrajapati-ny3bj
@DeepakPrajapati-ny3bj 5 жыл бұрын
Thank you for this very informative and very helpful video.
@jessicaito5212
@jessicaito5212 2 жыл бұрын
What am I doing wrong. I am only getting 100-141 RPS. Do I need to get anything other then Turbo Intruder? My settings are concurrentConnections=25 requestsPerConnection=100 Pipeline=True
@yoshi5113
@yoshi5113 2 жыл бұрын
I love James Kettle ..
@a.for.arun_
@a.for.arun_ 2 жыл бұрын
@albinowax Legend!!!
@ZoomAnimationHere
@ZoomAnimationHere 4 жыл бұрын
Thanks
@slaxblake
@slaxblake 5 жыл бұрын
How to use it for race condition @Bugcrowd
@tombautista2913
@tombautista2913 5 жыл бұрын
I am trying to tweak setting just like you've guided but not able to achieve those thousands and thousands of RPS.
@tombautista2913
@tombautista2913 5 жыл бұрын
I can provide you with more details but I don't have my own website I was just trying it on random websites on internet which is illegal know that.
@tibabalaseo2046
@tibabalaseo2046 3 жыл бұрын
@@tombautista2913 Maybe those websites just blocked you off IP? But it's been 2 years so i'm sure you know that
@Ramazan05duldug
@Ramazan05duldug 5 жыл бұрын
Thanks! )
@shayberkovich8104
@shayberkovich8104 5 жыл бұрын
Still don't understand why James hasn't incorporated this into Intruder functionality - that would add multiple insertion points, wordlists and other Intruder features for free. Instead, he decided to implement this as a separate extension.
@SplinterAI
@SplinterAI 2 жыл бұрын
Is there any chance that you would consider helping me Find my first bug bounty ! Im stuck Im stuck . Great video thou .
@SplinterAI
@SplinterAI 2 жыл бұрын
You are the man !! Can you download turbo intruder for free?
@slayeeerrr
@slayeeerrr 2 жыл бұрын
It is integrated with Burp Suite as a plugin, and it is available even on Community Edition! :-)
@TheHackTodayOfficial
@TheHackTodayOfficial 5 жыл бұрын
cool!
@bigdatax6512
@bigdatax6512 3 жыл бұрын
hey there i want to ask something ..how can i contact you
HTTP Desync Attacks: Smashing Into The Cell Next Door - James Kettle
44:41
ТЫ В ДЕТСТВЕ КОГДА ВЫПАЛ ЗУБ😂#shorts
00:59
BATEK_OFFICIAL
Рет қаралды 3,3 МЛН
ROSÉ & Bruno Mars - APT. (Official Music Video)
02:54
ROSÉ
Рет қаралды 321 МЛН
They Chose Kindness Over Abuse in Their Team #shorts
00:20
I migliori trucchetti di Fabiosa
Рет қаралды 12 МЛН
Family Love #funny #sigma
00:16
CRAZY GREAPA
Рет қаралды 44 МЛН
XML External Entity Injection
19:29
Bugcrowd
Рет қаралды 45 М.
Bugcrowd University - Advanced Burp Suite
45:13
Bugcrowd
Рет қаралды 25 М.
Bypassing Brute-Force Protection with Burpsuite
15:26
Hak5
Рет қаралды 97 М.
Web App Pentesting - HTTP Headers & Methods
33:39
HackerSploit
Рет қаралды 56 М.
ТЫ В ДЕТСТВЕ КОГДА ВЫПАЛ ЗУБ😂#shorts
00:59
BATEK_OFFICIAL
Рет қаралды 3,3 МЛН