
أداة أخرى قوية لتنفيذ اختبارات إجهاد HTTP 🌌
Wreckuests هو سكريبت يسمح لك بتنفيذ هجمات DDoS باستخدام إغراق HTTP (GET/POST). مكتوب بلغة Python نقية ويستخدم خوادم بروكسي كـ "بوتات". بالطبع، هذا السكريبت ليس عالميًا ولا يمكنك ببساطة إسقاط موقع البنتاغون/NSA/أي شيء آخر بنقرة واحدة. كل هجوم فريد، ولكل موقع تحتاج إلى البحث عن الثغرات واستغلالها.
تحذير: تم نشر هذا السكريبت لأغراض تعليمية فقط! الكاتب لن يتحمل أي مسؤولية عن أي عواقب أو أضرار أو خسائر قد تنتج عن الاستخدام.
...وكل شيء آخر يمكن أن يفعله kennethreitz/requests
مهام TODO موجودة في قسم المشاريع.
فقط استنسخ المستودع في الدليل المطلوب وقم بتشغيل سكريبت التثبيت:
chmod +x install.sh
./install.sh
اكتب تحت وضع sudo:
python3 wreckuests.py -v <url الهدف> -a <login:pass> -t <المهلة>
-h أو --help:
يطبع رسالة تحتوي على المعاملات الممكنة.
-v أو --victim:
يحدد رابط إلى صفحة موقع الضحية. يمكن أن يكون الصفحة الرئيسية للموقع، ملف تعريف شخص ما، ملف .php أو حتى صورة. كل ما له وزن كبير أو يصعب على الخادم تقديمه. الخيار لك.
-a أو --auth:
معامل لتجاوز المصادقة. قد يكون ضحيتك قد فعّل مصادقة HTTP الأساسية وسيطلب موقعه إدخال اسم المستخدم وكلمة المرور في نافذة منبثقة. قد يكون الضحية قد نشر سابقًا بيانات تسجيل الدخول وكلمة المرور لمستخدميه في VK/FB/Twitter وأي شبكة اجتماعية.
-t أو --timeout (الافتراضي: 10):
معامل للتحكم في مهلة الاتصال والقراءة. هذا الخيار يتحكم أيضًا في وقت الإنهاء. ملاحظة: إذا قمت بتعيين timeout=1 أو حوالي 2-3 ثوانٍ، فإن البروكسيات البطيئة (التي لا تزال تعمل) لن يكون لديها وقت كافٍ حتى للاتصال بموقع ضحيتك ولن تصيبه حتى. إذا كنت لا تزال لا تفهم كيف يعمل - لا تغير هذا الخيار. أيضًا، هذا المعامل ينظم كثافة الطلبات التي ترسلها. لذا، إذا كنت متأكدًا من أن البروكسيات لديك سريعة بما فيه الكفاية - يمكنك تقليل هذه القيمة. استخدم بحسب ذلك.
يتم إنشاء خيط منفصل لكل عنوان بروكسي. كلما زاد عدد البروكسيات التي تستخدمها - كلما زاد عدد الخيوط التي تنشئها. لذلك، من فضلك، لا تستخدم الكثير من البروكسيات. وإلا، قد يخرج السكريبت بشكل غير طبيعي بسبب خطأ تجزئة.
:sparkles: *لا تتردد في المساهمة* :sparkles: