Rupture 是一个用于轻松进行 BREACH 和其他基于压缩的攻击的框架。
Rupture 由以下人员开发:
本研究在雅典大学的 密码与安全实验室 以及雅典国家技术大学进行。
Rupture 使用 MIT 许可证授权。更多信息请参阅 LICENSE。
你可以按以下方式安装整个框架:
rupture/ $ ./install all
或者你也可以单独安装每个模块,如下所示。
Rupture 使用 Javascript 进行客户端代码与实时服务器之间的通信。客户端代码通过 babel 编译,服务器代码运行在 Node.js 上。
rupture$ ./install injection
rupture$ ./install client
Rupture 使用 Python 用于命令与控制服务器。js 实时服务器与 Python 后端之间的通信通过 Django API 端点进行。
rupture/ $ ./install backend
rupture/ $ ./install sniffer
rupture $ ./rupture -s
rupture $ ./rupture --backend
rupture $ ./rupture --realtime
rupture $ ./rupture --sniffer
rupture/ $ sudo ./rupture --attack
注意:嗅探器的部署(无论是单独部署还是与 'attack' 一起部署)可能需要提升权限,因为它需要访问网络接口。
客户端代码位于以下目录:
其中 是受害者在后端数据库中的 ID。
在浏览器中打开以下测试 HTML 页面:
或者将客户端代码注入 HTTP 响应:
~/.rupture/client/client_<id> $ ./inject.sh