
HTTP स्ट्रेस टेस्ट चलाने के लिए एक और कठोर उपकरण 🌌
Wreckuests एक स्क्रिप्ट है, जो आपको HTTP-flood (GET/POST) के साथ DDoS हमले चलाने की अनुमति देती है। यह शुद्ध Python में लिखी गई है और "bots" के रूप में प्रॉक्सी-सर्वरों का उपयोग करती है। बेशक, यह स्क्रिप्ट सार्वभौमिक नहीं है और आप एक ही माउस क्लिक से Pentagon/NSA/जो भी वेबसाइट को नहीं गिरा सकते। प्रत्येक हमला अद्वितीय है, और प्रत्येक वेबसाइट के लिए आपको कमजोरियों की खोज करने और उनका शोषण करने की आवश्यकता होगी।
चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रकाशित की गई है! लेखक उपयोग से होने वाले किसी भी परिणाम, क्षति या हानि की जिम्मेदारी स्वीकार नहीं करेगा।
...और वह सब कुछ जो kennethreitz/requests कर सकता है
TODO कार्य Projects अनुभाग में दिए गए हैं।
बस वांछित निर्देशिका में रिपॉजिटरी क्लोन करें और इंस्टॉलेशन स्क्रिप्ट चलाएँ:
chmod +x install.sh
./install.sh
sudo मोड में टाइप करें:
python3 wreckuests.py -v <लक्ष्य url> -a <लॉगिन:पासवर्ड> -t <टाइमआउट>
-h या --help:
संभावित पैरामीटर के साथ एक संदेश प्रिंट करता है।
-v या --victim:
पीड़ित की साइट पेज का लिंक निर्दिष्ट करता है। यह वेबसाइट का मुख्य पेज, किसी का प्रोफ़ाइल, .php-फ़ाइल या यहां तक कि छवि हो सकता है। वह सब कुछ जिसका वजन अधिक है या सर्वर के लिए देना कठिन है। चुनाव आपका है।
-a या --auth:
प्रमाणीकरण को बायपास करने के लिए पैरामीटर। आपका पीड़ित बेसिक HTTP प्रमाणीकरण सक्षम कर सकता है और उसकी वेबसाइट आपको पॉपअप विंडो में लॉगिन और पासवर्ड दर्ज करने के लिए कहेगी। पीड़ित पहले VK/FB/Twitter और किसी भी सोशल नेटवर्क पर अपने उपयोगकर्ताओं के लिए लॉगिन और पासवर्ड डेटा प्रकाशित कर सकता है।
-t या --timeout(डिफ़ॉल्ट: 10):
कनेक्शन और रीड टाइमआउट को नियंत्रित करने के लिए पैरामीटर। यह विकल्प समाप्ति समय को भी नियंत्रित करता है। नोट: यदि आप timeout=1 या लगभग 2-3 सेकंड सेट करते हैं, तो धीमी (लेकिन फिर भी काम करने वाली) प्रॉक्सी के पास आपके पीड़ित की वेबसाइट से कनेक्ट होने का भी समय नहीं होगा और वे इसे हिट भी नहीं करेंगी। यदि आप अभी भी समझ नहीं पाए कि यह कैसे काम करता है - तो इस विकल्प को न बदलें। साथ ही, यह पैरामीटर आपके द्वारा भेजे जाने वाले अनुरोधों की तीव्रता को नियंत्रित करता है। इसलिए, यदि आप सुनिश्चित हैं कि आपकी प्रॉक्सी काफी तेज़ हैं - तो आप इस मान को कम कर सकते हैं। तदनुसार इसका उपयोग करें।
प्रत्येक प्रॉक्सी पते के लिए एक अलग थ्रेड बनाया जाता है। आप जितने अधिक प्रॉक्सी का उपयोग करेंगे - उतने ही अधिक थ्रेड बनाएंगे। इसलिए, कृपया बहुत अधिक प्रॉक्सी का उपयोग न करें। अन्यथा, स्क्रिप्ट सेगमेंटेशन फॉल्ट का सामना करके असामान्य रूप से समाप्त हो सकती है।
:sparkles: *योगदान करने में संकोच न करें* :sparkles: