Wreckuests 是一个脚本,允许你通过 HTTP 泛洪(GET/POST)发动 DDoS 攻击。它使用纯 Python 编写,并利用代理服务器作为“僵尸”。当然,这个脚本并非万能,你不可能仅凭一次鼠标点击就攻陷五角大楼/NSA/任何网站。每次攻击都是独一无二的,每个网站都需要你去寻找漏洞并加以利用。
警告: 此脚本仅用于教育目的!作者不对因使用而产生的任何后果、损害或损失承担责任。
……以及 kennethreitz/requests 能做的其他所有事情
待办任务位于 Projects 部分。
只需将仓库克隆到所需目录并运行安装脚本:
chmod +x install.sh
./install.sh
在 sudo 模式下输入:
python3 wreckuests.py -v <目标url> -a <登录名:密码> -t <超时时间>
-h 或 --help:
打印包含可用参数的信息。
-v 或 --victim:
指定受害者网站页面的链接。可以是网站主页、个人资料、.php 文件甚至图片。选择任何对服务器而言负担较重或难以提供的资源均可,由你决定。
-a 或 --auth:
用于绕过身份验证的参数。受害者可能启用了基本 HTTP 身份验证,网站会弹窗要求你输入用户名和密码。受害者可能曾在 VK/FB/Twitter 等社交网络上公开发布过用户的登录凭据。
-t 或 --timeout(默认:10):
控制连接和读取超时的参数。此选项也控制终止时间。注意: 如果设置 timeout=1 或大约 2-3 秒,速度慢但仍在工作的代理将没有时间连接受害者网站,甚至无法命中目标。如果你仍不理解其工作原理,请不要更改此选项。此外,此参数还调节你发送请求的密集度。所以,如果你确定代理足够快,可以降低此值。请相应使用。
每个代理地址都会创建一个单独的线程。使用的代理越多,创建的线程就越多。因此,请不要使用过多的代理。否则,脚本可能会因段错误而异常退出。
:sparkles: *欢迎贡献* :sparkles: