HULK – Web服务器DoS(拒绝服务)工具

华盟原创文章投稿奖励计划

HULK - Web服务器DoS(拒绝服务)工具

HULK(Http Unbearable Load King)是由安全研究员Barry Shteiman为研究目的开发的Web服务器拒绝服务攻击工具  。它旨在在Web服务器上生成大量独特和混淆的流量,绕过缓存引擎,从而访问服务器的直接资源池。

这个工具是一个dos工具,旨在给HTTP服务器带来沉重负担,以便通过耗尽资源池使他们瘫痪,它仅用于研究目的,禁止恶意使用此工具。

该工具使用的技术:

    ○ 源客户端的混淆 – 这是通过使用已知用户代理的列表来完成的,并且对于构造的每个请求,用户代理是已知列表中的随机值。

    ○ 参考伪造 – 指向请求的引用者被混淆并指向主机本身或一些主要的预先列出的网站。

    ○ 粘性 – 使用一些标准的Http命令尝试通过使用具有可变时间窗口的Keep-Alive来请求服务器维护打开的连接

    ○ no-cache – 这是给定的,但是通过向HTTP服务器请求no-cache,不在专用缓存服务之后的服务器将呈现唯一的页面。

    ○ URL的唯一转换 – 为了消除缓存和其他优化工具,有自定义参数名称和值,它们随机化并附加到每个请求,使其呈现为唯一,从而使服务器处理每个事件的响应。

用法:python hulk.py <url>您可以在网址后添加“安全”,在dos后自动添加

注意: “安全 ”一词是为了在所有线程出现500错误后终止进程,因为它在实验室中更容易控制,它是可选的。

截图: 

HULK - Web服务器DoS(拒绝服务)工具

HULK - Web服务器DoS(拒绝服务)工具

下载地址:https://dl.packetstormsecurity.net/DoS/hulk.zip

注:工具只限学习研究使用,不得违法使用

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容