特别提示:仅用于攻防演练及教学测试用途,禁止非法使用DDoS全名是Distributed Denial of service,即分布式拒绝服务攻击.很多DoS攻击源一起攻击某台服务器就组成了DDOS攻击.
DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令 。
DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式 。单一的DoS攻击一般是采用一对一方式的,当被攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高,它的效果是明显的 。
【DDoS攻击测试神器大合集】1、卢瓦(LOIC) (Low Orbit Ion Canon)
LOTC是一个最受欢迎的DOS攻击工具 。这个工具被去年流行的黑客集团匿名者用于对许多大公司的网络攻击 。
它可以通过使用单个用户执行DOS攻击小型服务器,工具非常易于使用,即便你是一个初学者 。这个工具执行DOS攻击通过发送UDP,TCP或HTTP请求到受害者服务器 。你只需要知道服务器的IP地址或URL,其他的就交给这个工具吧 。
文章插图
下载卢瓦LOIC: http://sourceforge.net/projects/loic/
2、XOIC
XOIC是另一个不错的DOS攻击工具 。它根据用户选择的端口与协议执行DOS攻击任何服务器 。XOIC开发者还声称XOIC比上面的LOIC在很多方面更强大呢 。
文章插图
一般来说,该工具有三种攻击模式,第一个被称为测试模式,是非常基本的; 第二个是正常的DOS攻击模式; 最后一个是带有HTTP / TCP / UDP / ICMP消息的DOS攻击模式, 。
对付小型网站来说,这是一个很有效的DDOS工具 。但是从来没有尝试的要小心点,你可能最终会撞自己的网站的服务器 。
下载XOIC: http://sourceforge.net/projects/xoic/
3、HULK (HTTP Unbearable Load King)
HULK是另一个不错的DOS攻击工具,这个工具使用某些其他技术来避免通过攻击来检测 。它有一个已知的用户代理列表,且使用的是随机请求 。
在这里下载HULK:http://packetstormsecurity.com/files/112856/HULK-Http-Unbearable-Load-King.html
4、 DDOSIM-Layer
DDOSIM是另一种流行的DOS攻击工具 。顾名思义,它是通过模拟控制几个僵尸主机执行DDOS攻击 。所有僵尸主机创建完整的TCP连接到目标服务器 。
这个工具是用c++写的,并且在linux系统上运行 。
这些是DDOSIM的主要特点:
模拟几个僵尸攻击 随机的IP地址 TCP-connection-based攻击 应用程序层DDOS攻击 HTTP DDos等有效的请求 与无效请求HTTP DDoS(类似于直流+ +攻击) SMTP DDoS TCP洪水连接随机端口在这里下载DDOSIM: http://sourceforge.net/projects/ddosim/
阅读更多关于此工具: http://stormsecurity.wordPress/ target=_blank class=infotextkey>WordPress.com/2009/03/03/Application-layer-ddos-simulator/
文章插图
5、R-U-Dead-Yet
R-U-Dead-Yet是一个HTTP post DOS攻击工具 。它执行一个DOS攻击长表单字段,通过POST方法提交 。这个工具提供了一个交互式控制台菜单,检测给定的URL,并允许用户选择哪些表格和字段应用于POST-based DOS攻击 。
下载: https://code.google.com/p/r-u-dead-yet/
6、 Tor's hammer
Tor'hammer是另一个不错的DOS测试工具 。它是用Python编写的 。这个工具有一个额外的优势:它可以通过TOR匿名网络执行攻击 。这是一个非常有效的工具,它可以在几秒内杀了Apache和IIS服务器 。
下载TOR'Hummer: http://packetstormsecurity.com/files/98831/
7、 PyLoris
据说PyLoris是服务器的测试工具 。它也可以用来执行DOS攻击 。这个工具可以利用 SOCKS代理和SSL连接服务器上执行DOS攻击 。它可以针对各种协议,包括HTTP、FTP、SMTP、IMAP,Telnet 。不像其他传统DOS攻击工具一样,其最新版本的软件添加了一个简单易用的GUI 。
下载PyLoris: http://sourceforge.net/projects/pyloris/
8、OWASP DOS HTTP POST
这是另外一个很好的工具 。您可以使用这个工具来检查您的web服务器能否够捍卫得住别人的DOS攻击 。当然,不仅对防御,它也可以用来执行DOS攻击哦 。
下载: https://code.google.com/p/owasp-dos-http-post/
9、DAVOSET
DAVOSET是另一个很好的执行DDOS攻击工具 。最新版本的工具新增支持cookie以及许多其他功能 。您可以从Packetstormsecurity DAVOSET免费下载 。
下载DavoSET: http://packetstormsecurity.com/files/123084/DAVOSET-1.1.3.html
推荐阅读
- web安全测试必须注意的五个方面
- 求职|【测试岗】金三银四上百家公司面试题,看看有没有你要应聘的公司
- 主机开机没反应我们首先检测电源 电脑电源测试
- ?早早孕试纸假阳性怎么回事
- 梦见动物攻击别人是什么意思 梦到动物攻击自己
- 做梦梦见猴子追着我跑 梦见被一群猴子追着跑和攻击
- WiFi攻击的N种方式
- Python接口测试自动化实战及代码示例:含get、post等方法
- 美国海军导弹驱逐舰 美国现役两栖攻击舰
- 怎么用ping命令测试网络承载能力和连通性