
HTTP 스트레스 테스트를 실행하는 또 다른 강력한 도구 🌌
Wreckuests는 HTTP-flood(GET/POST)를 통해 DDoS 공격을 실행할 수 있는 스크립트입니다. 순수 Python으로 작성되었으며 프록시 서버를 "봇"으로 사용합니다. 물론, 이 스크립트는 만능이 아니며 마우스 클릭 한 번으로 Pentagon/NSA/그 어떤 웹사이트를 마비시킬 수 없습니다. 각 공격은 고유하며, 각 웹사이트마다 취약점을 찾아 익스플로잇해야 합니다.
경고: 이 스크립트는 교육 목적으로만 공개되었습니다! 저자는 사용으로 인해 발생할 수 있는 모든 결과, 손해 또는 손실에 대해 책임을 지지 않습니다.
...그리고 kennethreitz/requests가 할 수 있는 모든 것
TODO 작업은 Projects 섹션에 있습니다.
원하는 디렉토리에 저장소를 클론하고 설치 스크립트를 실행하세요:
chmod +x install.sh
./install.sh
sudo 모드에서 입력:
python3 wreckuests.py -v <대상 url> -a <로그인:비밀번호> -t <타임아웃>
-h 또는 --help:
가능한 매개변수와 함께 메시지를 출력합니다.
-v 또는 --victim:
공격 대상 사이트 페이지 링크를 지정합니다. 웹사이트 메인 페이지, 누군가의 프로필, .php 파일, 또는 이미지가 될 수 있습니다. 무거운 콘텐츠나 서버가 제공하기 어려운 모든 것입니다. 선택은 당신의 몫입니다.
-a 또는 --auth:
인증 우회를 위한 매개변수입니다. 공격 대상이 기본 HTTP 인증을 활성화하면 웹사이트에서 팝업 창에 로그인과 비밀번호를 입력하도록 요청할 수 있습니다. 공격 대상이 이전에 VK/FB/Twitter 등 소셜 네트워크에 사용자를 위한 로그인 및 비밀번호 데이터를 공개했을 수 있습니다.
-t 또는 --timeout(기본값: 10):
연결 및 읽기 타임아웃을 제어하는 매개변수입니다. 이 옵션은 종료 시간도 제어합니다. 참고: timeout=1 또는 약 2~3초로 설정하면 느리지만 작동하는 프록시는 공격 대상 웹사이트에 연결할 시간조차 없어서 접속조차 못 합니다. 아직 어떻게 작동하는지 이해하지 못한다면 이 옵션을 변경하지 마십시오. 또한 이 매개변수는 전송하는 요청의 강도를 조절합니다. 따라서 프록시가 충분히 빠르다고 확신한다면 이 값을 줄일 수 있습니다. 적절히 사용하십시오.
각 프록시 주소에 대해 별도의 스레드가 생성됩니다. 프록시를 많이 사용할수록 더 많은 스레드가 생성됩니다. 따라서 프록시를 너무 많이 사용하지 마십시오. 그렇지 않으면 스크립트가 세그멘테이션 폴트를 만나 비정상 종료될 수 있습니다.
:sparkles: *기여해 주세요* :sparkles: