
Wreckuests は、HTTPフラッド(GET/POST)によるDDoS攻撃を実行できるスクリプトです。純粋なPythonで書かれており、プロキシサーバーを「ボット」として使用します。もちろん、このスクリプトは万能ではなく、マウスを一回クリックするだけでペンタゴンやNSAなどのWebサイトを落とせるわけではありません。各攻撃は固有であり、Webサイトごとに脆弱性を探して悪用する必要があります。
警告: このスクリプトは教育目的でのみ公開されています!作者は、使用に起因するいかなる結果、損害、損失に対しても責任を負いません。
…その他、kennethreitz/requestsが対応するすべて
ToDoタスクは Projects セクションにあります。
希望のディレクトリにリポジトリをクローンし、インストールスクリプトを実行するだけです:
chmod +x install.sh
./install.sh
sudo モードで以下のように入力:
python3 wreckuests.py -v <ターゲットURL> -a <ログイン:パスワード> -t <タイムアウト>
-h または --help:
使用可能なパラメータのメッセージを表示します。
-v または --victim:
被害者のサイトページへのリンクを指定します。Webサイトのメインページ、誰かのプロフィール、.phpファイル、画像など何でも構いません。サーバーにとって負荷が大きいものや提供が困難なもの。選択はあなた次第です。
-a または --auth:
認証バイパスのためのパラメータです。被害者が基本HTTP認証を有効にしている場合、Webサイトはポップアップウィンドウでログインとパスワードの入力を求めることがあります。被害者は以前にVK/FB/Twitterなどのソーシャルネットワークでユーザー向けのログインとパスワードのデータを公開している可能性があります。
-t または --timeout(デフォルト:10):
接続および読み取りのタイムアウトを制御するパラメータです。このオプションは終了時間も制御します。 注意: timeout=1 や 2〜3秒程度に設定すると、遅い(それでも動作する)プロキシは被害者のWebサイトに接続する時間すらなくなり、ヒットしません。これがどのように機能するか理解していない場合は、このオプションを変更しないでください。また、このパラメータは送信するリクエストの強度を調整します。プロキシが十分に高速であると確信できる場合は、この値を減らしても構いません。状況に応じて使用してください。
各プロキシアドレスに対して個別のスレッドが作成されます。使用するプロキシが多ければ多いほど、作成されるスレッドも増えます。そのため、あまりにも多くのプロキシを使用しないでください。そうしないと、スクリプトがセグメンテーションフォールトに遭遇して異常終了する可能性があります。
:sparkles: *気軽に貢献してください* :sparkles: