
Encore un autre outil percutant pour exécuter des tests de stress HTTP 🌌
Wreckuests est un script qui vous permet d'exécuter des attaques DDoS avec HTTP-flood (GET/POST). Il est écrit en Python pur et utilise des serveurs proxy comme « bots ». BIEN SÛR, ce script n'est pas universel et vous ne pouvez pas faire tomber le site du Pentagone/NSA/autre d'un simple clic de souris. Chaque attaque est unique, et pour chaque site web, vous devrez chercher des vulnérabilités et les exploiter.
Avertissement : Ce script est publié uniquement à des fins éducatives ! L'auteur n'acceptera aucune responsabilité pour les conséquences, dommages ou pertes qui pourraient résulter de son utilisation.
...et tout ce que kennethreitz/requests peut faire
Les tâches TODO sont données dans la section Projects.
Clonez simplement le dépôt dans le répertoire souhaité et exécutez le script d'installation :
chmod +x install.sh
./install.sh
Tapez sous mode sudo :
python3 wreckuests.py -v <target url> -a <login:pass> -t <timeout>
-h ou --help :
Affiche un message avec les paramètres possibles.
-v ou --victim :
Spécifie un lien vers la page du site de la victime. Cela peut être la page principale du site, un profil, un fichier .php ou même une image. Tout ce qui a beaucoup de poids ou qui est difficile à servir pour le serveur. Le choix vous appartient.
-a ou --auth :
Paramètre pour contourner l'authentification. Votre victime pourrait avoir activé l'authentification HTTP de base et son site web vous demandera un login et un mot de passe dans une fenêtre contextuelle. La victime peut avoir précédemment publié les login et mot de passe pour ses utilisateurs sur VK/FB/Twitter ou tout autre réseau social.
-t ou --timeout (default: 10) :
Paramètre pour contrôler le timeout de connexion et de lecture. Cette option contrôle également le temps de terminaison. Note : si vous définissez timeout=1 ou environ 2-3 secondes, les proxies lents (mais toujours fonctionnels) n'auront pas le temps de se connecter au site de votre victime et ne l'atteindront même pas. Si vous ne comprenez toujours pas comment cela fonctionne - ne modifiez pas cette option. Aussi, ce paramètre régule l'intensité des requêtes que vous envoyez. Donc, si vous êtes sûr que vos proxies sont assez rapides - vous pouvez réduire cette valeur. Utilisez-la en conséquence.
Un thread séparé est créé pour chaque adresse proxy. Plus vous utilisez de proxies - plus vous créez de threads. Donc, veuillez ne pas utiliser trop de proxies. Sinon, le script peut se terminer anormalement en rencontrant une erreur de segmentation.
:sparkles: *N'hésitez pas à contribuer* :sparkles: