Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
http2-security-lab — Лаборатория симуляции и защиты от атак HTTP/2 - Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb атаки с 5 уровнями защиты. Создана на чистом Python с использованием raw sockets и библиотеки h2. | Kitploit
Инструменты/GitHubGitHub/madhantr0/http2-security-lab
Оборонительные ИнструментыАнализ уязвимостейВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmadhantr0/http2-security-lab

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

http2-security-lab

Лаборатория симуляции и защиты от атак HTTP/2 - Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb атаки с 5 уровнями защиты. Создана на чистом Python с использованием raw sockets и библиотеки h2.

Репозиторий
173 месяцев назадЕщё не проверено
Поделиться

🦣 Лаборатория безопасности HTTP/2 TuskMads

Лаборатория моделирования атак и защиты HTTP/2, созданная с нуля на чистом Python.

Что это делает

Моделирует 3 реальные атаки HTTP/2 на уязвимый сервер, затем демонстрирует 5 уровней защиты, блокирующих все 3 на защищённом сервере.

Реализованные атаки

АтакаТехникаВоздействие
SlowlorisОткрытие потока, без отправки END_STREAMИстощение RAM
Rapid ResetФлуд RST_STREAM (CVE-2023-44487)Истощение CPU
HPACK Bomb300+ заголовков на запросАтака на выделение памяти

Реализованные защиты

ЗащитаМетод
Slowloris WatchdogФоновый поток убивает неактивные соединения
Rapid Reset BanIP навсегда блокируется после 10 RST
Header Flood BlockСброс потока при > 25 заголовках
Rate LimiterIP блокируется после 60 запр/мин
Stream CapMAX_CONCURRENT_STREAMS = 20

Результат

Базовый сервер → 0/3 заблокировано (0%) Защищённый сервер → 3/3 заблокировано (99%)

Запуск

pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
Скачать инструмент