
Noch ein weiteres wuchtiges Tool zum Ausführen von HTTP-Stresstests 🌌
Wreckuests ist ein Skript, mit dem du DDoS-Angriffe mit HTTP-Flood (GET/POST) durchführen kannst. Es ist in reinem Python geschrieben und verwendet Proxy-Server als „Bots“. NATÜRLICH ist dieses Skript nicht universell und du kannst nicht einfach die Website des Pentagons/der NSA/was auch immer mit einem einzigen Mausklick lahmlegen. Jeder Angriff ist einzigartig und für jede Website müsstest du nach Schwachstellen suchen und diese ausnutzen.
Warnung: Dieses Skript wird nur zu Bildungszwecken veröffentlicht! Der Autor übernimmt keine Verantwortung für Konsequenzen, Schäden oder Verluste, die durch die Nutzung entstehen könnten.
...und alles andere, was kennethreitz/requests kann
TODO-Aufgaben sind im Bereich Projekte aufgeführt.
Repository einfach in das gewünschte Verzeichnis klonen und das Installationsskript ausführen:
chmod +x install.sh
./install.sh
Gib unter sudo-Modus ein:
python3 wreckuests.py -v <Ziel-URL> -a <login:pass> -t <Timeout>
-h oder --help:
Zeigt eine Nachricht mit möglichen Parametern an.
-v oder --victim:
Gibt einen Link zur Seite des Opfers an. Es könnte die Hauptseite der Website, ein Profil, eine .php-Datei oder sogar ein Bild sein. Alles, was viel Gewicht hat oder für den Server schwer auszuliefern ist. Die Wahl liegt bei dir.
-a oder --auth:
Parameter zum Umgehen der Authentifizierung. Dein Opfer könnte die Basis-HTTP-Authentifizierung aktiviert haben und seine Website wird dich auffordern, Benutzernamen und Passwort in einem Popup-Fenster einzugeben. Das Opfer könnte zuvor Login- und Passwortdaten für seine Benutzer in VK/FB/Twitter und anderen sozialen Netzwerken veröffentlicht haben.
-t oder --timeout (Standard: 10):
Parameter zur Steuerung des Verbindungs- und Lese-Timeouts. Diese Option steuert auch die Beendigungszeit. Hinweis: Wenn du timeout=1 oder etwa 2-3 Sekunden einstellst, haben die langsamen (aber dennoch funktionierenden) Proxys keine Zeit, sich überhaupt mit der Website deines Opfers zu verbinden, und werden sie nicht einmal treffen. Wenn du immer noch nicht verstehst, wie es funktioniert, ändere diese Option nicht. Außerdem reguliert dieser Parameter die Intensität der von dir gesendeten Anfragen. Wenn du dir also sicher bist, dass deine Proxys schnell genug sind, kannst du diesen Wert reduzieren. Verwende dies entsprechend.
Für jede Proxy-Adresse wird ein separater Thread erstellt. Je mehr Proxys du verwendest, desto mehr Threads erstellst du. Bitte verwende nicht zu viele Proxys. Andernfalls kann das Skript aufgrund eines Segmentierungsfehlers abnormal beendet werden.
:sparkles: *Fühle dich frei, einen Beitrag zu leisten* :sparkles: