今天,我们将探讨一些用于网络压力测试的流行工具。由于这些工具是为网络测试而开发的,但现在有些人使用这些工具进行恶意攻击。
什么是DOS攻击?
在进行之前,那些不了解DOS(拒绝服务攻击)一词的人,本段适合你:
DOS(拒绝服务)是在计算机或网络上执行的一种攻击,可以减少,限制或阻止合法用户访问系统资源。
简而言之,攻击者利用恶意流量强占受害者系统带宽资源来超载负荷的目的。
DOS攻击可以对网站造成暂时性或永久性的损害。
DDOS(分布式拒绝服务)顾名思义成群结队的不法分子来“安慰”你的服务器……
DDOS攻击报告
最大的DDOS攻击速度是每秒1500万个数据包的速度为127千兆位(Gbps)。
2015年至2016年平均攻击高峰规模增长167%。
所有文章仅用于教育/信息的目的。作者不对任何非法活动负责。
强大的DoS / DDoS攻击工具
今天互联网上有很多工具可用。你也可以在Kali Linux中找到一些工具。
Slowloris
Slowloris是发起dos攻击最有效的工具。它通过打开多个连接到目标Web服务器并尽可能保持打开状态来工作。它通过不断地发送部分HTTP请求来攻击,而这些请求都没有完成。被攻击的服务器被动打开更多链接进程,等待每个攻击请求完成。
由于这种攻击的简单而优雅的性质,它只需要很小的带宽就可以实现并影响目标服务器的Web服务器,而对其他服务和端口几乎没有任何副作用。
你可以在GitHub上下载
2. LOIC(低轨道离子佳能)
低轨道离子炮(LOIC)可能是最受欢迎的DoS工具,已经进入黑客传说。LOIC最初是由Praetox Technologies在C#开发的,但后来被公开。
LOIC基本上把计算机的网络连接变成了一堆垃圾请求,直接指向一个目标Web服务器。一台计算机本身很少会一次产生足够的TCP,UDP或HTTP请求来淹没Web服务器,一般冗余的请求会被拒绝,而对网页的合法请求则可以正常响应。
这个工具也适用于Linux,Windows和Android。
3.GoldenEye黄金眼
GoldenEye是另一个流行的工具,用于安全测试的目的。这个工具是能够打倒受害者网络服务器。这个工具是用python编写的。
GoldenEye是一个安全测试目的的Python应用程序!
软件可以在GitHub上下载
4. HOIC(高轨道离子佳能)
高轨道离子炮(HOIC)是一种工具,可以帮助未经身份验证的远程攻击者进行分布式拒绝服务(DDoS)攻击。高轨道离子佳能或HOIC由黑客集体的流行团体Anonymous开发,以取代低轨道离子炮(LOIC)工具。它通过使用垃圾HTTP GET和POST请求泛滥目标系统来运行。
该工具可以同时打开多达256个同时攻击会话,通过发送连续的垃圾流量来关闭目标系统,直到合法请求不再能够被处理。HOIC的欺骗和变异技术使得传统的安全工具和防火墙难以确定和阻止DDoS攻击。
HOIC是一个流行的DDoS攻击工具,可以免费下载,并可用于Windows,Mac和Linux平台。
5. XOIC
XOIC是另一个不错的DOS攻击工具。它在任何具有IP地址,用户选择的端口和用户选择的协议的服务器上执行DOS攻击。XOIC的开发者声称,XOIC在很多方面比LOIC更强大。像LOIC一样,它带有一个易于使用的GUI,所以初学者可以很容易地使用这个工具来对其他网站或服务器执行攻击。
6. RUDY
RUDY是一个流行的低速和慢速攻击工具,旨在通过提交长表单域来使web服务器崩溃。
攻击是通过浏览目标网站并检测嵌入式Web表单的DoS工具执行的。一旦这些表单被识别出来,RUDY就会发送一个合法的HTTP POST请求,其中包含一个异常长的“content-length”头字段,然后开始向信息注入表单,每次一个字节大小的数据包。
7. TOR的锤子
ToR的Hammer被设计成通过ToR网络来匿名化攻击并限制缓解。这个策略的问题是,ToR网络往往非常慢,从而限制了数据包发送的速率,从而限制了这个工具的有效性。
8. THC-SSL-DoS
这个DDoS工具(内置于Kali中)与大多数DoS工具不同,因为它不需要大量带宽,并且可以使用单个系统进行操作。它攻击SSL中的漏洞以关闭服务器。你可以从THC下载 ,但是如果你使用的是Kali,你已经拥有它了。
9. Pyloris
据说PyLoris是服务器的测试工具。它可以用来对服务执行DOS攻击。该工具可以利用SOCKS代理和SSL连接在服务器上执行DOS攻击。它可以定位各种协议,包括HTTP,FTP,SMTP,IMAP和Telnet。该工具的最新版本带有一个简单易用的GUI。不像其他传统的DOS攻击工具,这个工具直接击中服务。
10. HULK(Http不堪负载之王)
HULK是另一个不错的DOS攻击工具,它可以为每个生成的请求在Web服务器上混淆流量生成一个唯一的请求。该工具使用许多其他技术来避免通过已知模式进行攻击检测。
用于Android的Dos / DDos攻击工具
1. AnDosid
AnDOSid是Scott Herbert开发的一个安卓工具 ,可以用来从你的手机发起DoS攻击。它是作为压力测试工具开发的,但是你知道,任何东西都可能被滥用,甚至是笔。
AnDOSid功能非常强大,您甚至可以使用它来干掉网络服务器。
2. LOIC
低轨道离子加农炮是一个简单的应用程序,允许用户发送UDP,HTTP或TCP数据包到任何IP地址。LOIC可以通过模拟受控流量来帮助用户测试服务器数据流。由于LOIC支持所有三种套接字协议(UDP,TCP和HTTP),所以LOIC可以用于任何类型的服务器。
领取专属 10元无门槛券
私享最新 技术干货