
Un altro strumento potente per eseguire test di stress HTTP 🌌
Wreckuests è uno script che permette di eseguire attacchi DDoS con HTTP-flood (GET/POST). È scritto in Python puro e utilizza server proxy come "bot". OVVIAMENTE, questo script non è universale e non puoi semplicemente abbattere Pentagon/NSA/qualsiasi sito con un solo clic del mouse. Ogni attacco è unico, e per ogni sito web dovrai cercare vulnerabilità e sfruttarle.
Attenzione: Questo script è pubblicato solo a scopo educativo! L'autore non si assume alcuna responsabilità per eventuali conseguenze, danni o perdite che potrebbero derivare dall'uso.
...e tutto il resto che kennethreitz/requests può fare
I compiti TODO sono elencati nella sezione Projects.
Basta clonare il repository nella directory desiderata ed eseguire lo script di installazione:
chmod +x install.sh
./install.sh
Digita in modalità sudo:
python3 wreckuests.py -v <url vittima> -a <login:pass> -t <timeout>
-h o --help:
Stampa un messaggio con i parametri possibili.
-v o --victim:
Specifica un link alla pagina del sito vittima. Può essere la pagina principale del sito, un profilo, un file .php o anche un'immagine. Tutto ciò che ha molto peso o è difficile da servire per il server. La scelta è tua.
-a o --auth:
Parametro per bypassare l'autenticazione. La tua vittima potrebbe abilitare l'autenticazione HTTP di base e il suo sito ti chiederà di inserire login e password in una finestra popup. La vittima potrebbe aver pubblicato in precedenza i dati di login e password per i suoi utenti su VK/FB/Twitter e qualsiasi social network.
-t o --timeout (default: 10):
Parametro per controllare il timeout di connessione e lettura. Questa opzione controlla anche il tempo di terminazione. Nota: se imposti timeout=1 o circa 2-3 secondi, i proxy lenti (ma ancora funzionanti) non avranno tempo per connettersi al sito della vittima e non lo colpiranno nemmeno. Se ancora non capisci come funziona, non modificare questa opzione. Inoltre, questo parametro regola l'intensità delle richieste che invii. Quindi, se sei sicuro che i tuoi proxy siano abbastanza veloci, puoi ridurre questo valore. Usalo di conseguenza.
Viene creato un thread separato per ogni indirizzo proxy. Più proxy usi, più thread creerai. Quindi, per favore, non utilizzare troppi proxy. Altrimenti, lo script potrebbe uscire in modo anomalo a causa di un segmentation fault.
:sparkles: *Sentiti libero di contribuire* :sparkles: