Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
http2-security-lab — HTTP/2 攻击模拟与防御实验室 - Slowloris、Rapid Reset (CVE-2023-44487)、HPACK Bomb 攻击,附带5层防御。纯Python构建,使用原始套接字和h2库。 | Kitploit
工具/GitHubGitHub/madhantr0/http2-security-lab
防御工具漏洞分析Web安全网络安全渗透测试学习与教育实验室与实践
GitHubmadhantr0/http2-security-lab

http2-security-lab

HTTP/2 攻击模拟与防御实验室 - Slowloris、Rapid Reset (CVE-2023-44487)、HPACK Bomb 攻击,附带5层防御。纯Python构建,使用原始套接字和h2库。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🦣 TuskMads HTTP/2 安全实验室

一个从头开始构建、纯 Python 编写的 HTTP/2 攻击模拟与防御实验室。

功能说明

模拟针对脆弱服务器的 3 种真实 HTTP/2 攻击,然后展示加固服务器上的 5 层防御如何全部阻止这 3 种攻击。

实现的攻击

攻击技术影响
Slowloris打开流,从不发送 END_STREAMRAM 耗尽
Rapid ResetRST_STREAM 洪泛(CVE-2023-44487)CPU 耗尽
HPACK Bomb每个请求 300+ 个头部内存分配攻击

实现的防御

防御方法
Slowloris Watchdog后台线程杀死空闲连接
Rapid Reset Ban10 次 RST 后永久禁止 IP
Header Flood Block头部超过 25 个则重置流

结果

基础服务器 → 0/3 已拦截(0%) 加固服务器 → 3/3 已拦截(99%)

运行方法

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
下载工具
Rate Limiter每分钟 60 次请求后禁止 IP
Stream CapMAX_CONCURRENT_STREAMS = 20