
Ещё один мощный инструмент для проведения HTTP-стресс-тестов 🌌
Wreckuests — это скрипт, который позволяет запускать DDoS-атаки с помощью HTTP-флуда (GET/POST). Он написан на чистом Python и использует прокси-серверы в качестве «ботов». КОНЕЧНО, этот скрипт не универсален, и вы не сможете просто одним щелчком мыши положить сайт Пентагона/АНБ/чего угодно. Каждая атака уникальна, и для каждого веб-сайта вам нужно будет искать уязвимости и эксплуатировать их.
Предупреждение: Этот скрипт опубликован только в образовательных целях! Автор не несет ответственности за любые последствия, ущерб или потери, которые могут возникнуть в результате использования.
...и всё остальное, что может kennethreitz/requests
Задачи TODO указаны в разделе Проекты.
Просто клонируйте репозиторий в нужную директорию и запустите скрипт установки:
chmod +x install.sh
./install.sh
Запустите в режиме sudo:
python3 wreckuests.py -v <целевой URL> -a <логин:пароль> -t <таймаут>
-h или --help:
Выводит сообщение с возможными параметрами.
-v или --victim:
Указывает ссылку на страницу сайта жертвы. Это может быть главная страница веб-сайта, чей-то профиль, .php-файл или даже изображение. Всё, что имеет большой вес или тяжело отдаётся сервером. Выбор за вами.
-a или --auth:
Параметр для обхода аутентификации. Ваша жертва может включить базовую HTTP-аутентификацию, и его веб-сайт попросит вас ввести логин и пароль во всплывающем окне. Жертва могла ранее публиковать данные для входа для своих пользователей в VK/FB/Twitter и любой другой социальной сети.
-t или --timeout (по умолчанию: 10):
Параметр для управления таймаутом соединения и чтения. Этот параметр также контролирует время завершения. Примечание: если вы установите timeout=1 или около 2-3 секунд, медленные (но всё ещё работающие) прокси не успеют даже подключиться к веб-сайту жертвы и не нанесут удар. Если вы всё ещё не понимаете, как это работает, — не меняйте этот параметр. Кроме того, этот параметр регулирует интенсивность отправляемых запросов. Поэтому, если вы уверены, что ваши прокси достаточно быстры, вы можете уменьшить это значение. Используйте соответственно.
Для каждого адреса прокси создаётся отдельный поток. Чем больше прокси вы используете, тем больше потоков создаётся. Поэтому, пожалуйста, не используйте слишком много прокси. В противном случае скрипт может аварийно завершиться с ошибкой сегментации.
:sparkles: *Не стесняйтесь вносить свой вклад* :sparkles: