🦣 TuskMads HTTP/2 सुरक्षा प्रयोगशाला
शुद्ध Python में बनाई गई एक पूर्ण HTTP/2 हमला सिमुलेशन और रक्षा प्रयोगशाला।
यह क्या करता है
एक कमजोर सर्वर के विरुद्ध 3 वास्तविक दुनिया के HTTP/2 हमलों का सिमुलेशन करता है,
फिर एक सख्त (hardened) सर्वर पर सभी 3 को अवरुद्ध करने वाली 5 रक्षा परतों का प्रदर्शन करता है।
लागू किए गए हमले
| हमला | तकनीक | प्रभाव |
|---|
| Slowloris | स्ट्रीम खोलें, END_STREAM कभी न भेजें | RAM खत्म होना |
| Rapid Reset | RST_STREAM बाढ़ (CVE-2023-44487) | CPU खत्म होना |
| HPACK Bomb | प्रति अनुरोध 300+ हेडर | मेमोरी आवंटन हमला |
लागू की गई सुरक्षाएँ
| सुरक्षा | तरीका |
|---|
| Slowloris Watchdog | पृष्ठभूमि थ्रेड निष्क्रिय कनेक्शन समाप्त करता है |
| Rapid Reset Ban |
परिणाम
बेसिक सर्वर → 0/3 अवरुद्ध (0%)
सख्त सर्वर → 3/3 अवरुद्ध (99%)
इसे चलाएँ
pip install h2
# Terminal 1
python3 basic_server.py
# Terminal 2
python3 hardened_server.py
# Terminal 3
python3 compare.py