
Otra herramienta contundente para ejecutar pruebas de estrés HTTP 🌌
Wreckuests es un script que te permite ejecutar ataques DDoS con inundación HTTP (GET/POST). Está escrito en Python puro y utiliza servidores proxy como "bots". POR SUPUESTO, este script no es universal y no puedes simplemente tumbar el sitio web del Pentágono/NSA/lo que sea con un solo clic del ratón. Cada ataque es único, y para cada sitio web necesitarías buscar vulnerabilidades y explotarlas.
Advertencia: ¡Este script se publica solo con fines educativos! El autor no aceptará ninguna responsabilidad por cualquier consecuencia, daño o pérdida que pueda resultar de su uso.
...y todo lo demás que kennethreitz/requests puede hacer
Las tareas pendientes se encuentran en la sección Proyectos.
Simplemente clone el repositorio en el directorio deseado y ejecute el script de instalación:
chmod +x install.sh
./install.sh
Ejecute bajo modo sudo:
python3 wreckuests.py -v <target url> -a <login:pass> -t <timeout>
-h o --help:
Imprime un mensaje con los parámetros posibles.
-v o --victim:
Especifica un enlace a la página del sitio de la víctima. Podría ser la página principal del sitio web, el perfil de alguien, un archivo .php o incluso una imagen. Todo lo que tenga mucho peso o sea difícil de servir para el servidor. La elección es tuya.
-a o --auth:
Parámetro para omitir la autenticación. Tu víctima podría habilitar la autenticación HTTP básica y su sitio web te pedirá que ingreses usuario y contraseña en una ventana emergente. La víctima podría haber publicado previamente datos de usuario y contraseña para sus usuarios en VK/FB/Twitter y cualquier red social.
-t o --timeout (por defecto: 10):
Parámetro para controlar el tiempo de espera de conexión y lectura. Esta opción también controla el tiempo de finalización. Nota: si estableces timeout=1 o alrededor de 2-3 segundos, los proxies lentos (pero aún funcionales) no tendrán tiempo ni siquiera para conectarse al sitio web de tu víctima y ni siquiera lo alcanzarán. Si aún no entiendes cómo funciona, no cambies esta opción. Además, este parámetro regula la intensidad de las solicitudes que envías. Así que, si estás seguro de que tus proxies son lo suficientemente rápidos, puedes reducir este valor. Úsalo en consecuencia.
Se crea un hilo separado para cada dirección de proxy. Cuantos más proxies uses, más hilos crearás. Por lo tanto, por favor, no uses demasiados proxies. De lo contrario, el script puede salir de forma anormal al encontrar un fallo de segmentación.
:sparkles: *Siéntete libre de contribuir* :sparkles: