本仓库包含了多类DDoS/DoS工具,自己已使用到实际的攻击测试中...
技术交流QQ群: 635806352(加群请备注仓库链接)
借助
netsniff-ng
套件中的trafgen
工具,其可伪造源ip发起DDoS攻击
trafgen
是一款高速的,多线程数据包生成器,官方测试显示其速度可达到12Mpps,自己在Intel(R) Xeon(R) CPU E5-2620 v3 @ 2.40GHz
下测得的发包速率有500Mbit/s多。通过对比其他开源程序,本工具的发包性能是自己测试中性能表现最高的。- synflood.trafgen是对应的配置文件模版,修改文件里的源/目的MAC地址以及源/目的IP后,命令行直接运行
trafgen --cpp --dev eth0 --conf synflood.trafgen --cpu 2 --verbose
即可发起synflood攻击 - 通过添加
trafgen
命令行参数--gap
修改发包的速率,具体请man trafgen
- 对应工具可直接通过在线源进行安装,CentOS下
yum install netsniff-ng
即可安装整个套件,其中包含trafgen等工具。(预先可能需安装fedora源,yum install epel-release.noarch -y
)
同SynFlood类似
- ackflood.trafgen是对应的配置文件模版,修改文件里的源/目的MAC地址以及源/目的IP后,命令行直接运行
trafgen --cpp --dev eth0 --conf ackflood.trafgen --cpu 2 --verbose
即可发起ackflood攻击
- thc-ssl-dos是一款有名的ssl攻击程序,原理是ssl重新协商机制,但对于关闭了的或不支持SSL重协商的服务端,该工具将失效。
- ssl-dos.sh是自己写的一个简单的ssl攻击脚本,且适用于不支持ssl重协商的服务端,该脚本借助的是openssl工具。
- http-get-dos是一个简单的、高性能HTTP GET DOS工具,可自定义HTTP请求头、连接数、总的HTTP请求数等
- 进入目录下
make
编译后,http-get-dos -h
查看使用信息
同SynFlood类似
- small_frag.trafgen是对应的配置文件模版,修改文件里的源/目的MAC地址以及源/目的IP后,命令行直接运行
trafgen --cpp --dev eth0 --conf small_frag.trafgen --cpu 2 --verbose
即可发起UDP fragment DoS attack攻击