一个BurpSuite IP动态代理扩展,它使用AWS API网关在每个请求中更改您的IP。这有助于绕过不同类型的IP限制过滤策略,例如基于IP阻止的策略,基于IP的API速率限制或基于IP的WAF过滤保护等。
此扩展程序允许您轻松地跨多个区域启动API网关。然后,目标主机的所有BurpSuite流量都将通过API网关进行路由,这会导致每个请求的IP不同。(有可能回收IP,但这种情况非常低,你使用的区域越少,机会越少)。
请求的外观示例
https://github.com/RhinoSecurityLabs/IPRotate_Burp_Extension
确保安装了Jython并通过Burp Extension选项添加IPRotate.py
。
如果要检查已启动的资源和节点或任何潜在错误,可以查看Burp中的输出控制台。