MHDDoS:一个包含了56种技术的DDoS测试工具

VSole2022-11-11 08:17:55

 关于MHDDoS 

MHDDoS是一款功能强大的DDoS服务器/站点安全测试工具,该工具包含56种技术,可以帮助广大研究人员对自己的服务器或网站执行DDoS安全测试。

 工具技术 

Layer7

GET | GET 泛洪
POST | POST 泛洪
OVH | 绕过OVH
RHEX | 随机HEX
STOMP | 绕过chk_captcha
STRESS | 使用高位字节发送HTTP包
DYN | 一种随机子域名的新方法
DOWNLOADER | 缓慢读取数据的新方法
SLOW | 一种DDoS的技术
HEAD|https://developer.mozilla.org/en-
US/docs/Web/HTTP/Methods/HEAD
NULL | 空UserAgent
COOKIE | 随机Cookie PHP 'if (isset($_COOKIE))'
PPS | 仅'GET / HTTP/1.1\r\n\r\n'
EVEN | 包含更多Header的GET方法
GSB | Google Project Shield 绕过
DGB | DDoS Guard 绕过
AVB | Arvan Cloud 绕过
BOT | Like Google bot
APACHE | Apache漏洞利用
XMLRPC | WP XMLRPC 漏洞利用(add /xmlrpc.php)
CFB | CloudFlare 绕过
CFBUAM | CloudFlare Under Attack Mode 绕过
绕过 | 绕过 Normal AntiDDoS
BOMB | 绕过 with codesenberg/bombardier
KILLER | 执行多线程DDoS攻击
TOR | 绕过 onion website

Layer4

TCP | TCP 泛洪绕过
UDP | UDP 泛洪绕过
SYN | SYN 泛洪
CPS | 开启或关闭连接代理
ICMP | Icmp请求泛洪 (Layer3)
CONNECTION | 使用代理打开活动连接
VSE | 发送VSE协议
TS3 | 发送Teamspeak 3 Status Ping 协议
FIVEM | 发送Fivem Status Ping 协议
MEM | Memcached 放大攻击
NTP | NTP 放大攻击
MCBOT | Minecraft Bot 攻击
MINECRAFT | Minecraft Status Ping 协议
MCPE | Minecraft PE Status Ping 协议
DNS | DNS 放大攻击
CHAR | Chargen 放大攻击
CLDAP | Cldap 放大攻击
ARD | Apple Remote Desktop 放大攻击
RDP | Remote Desktop Protocol 放大攻击

工具

CFIP | 寻找基于Cloudflare的网站真实IP地址
DNS | 显示站点的DNS记录
TSSRV | TeamSpeak SRV解析器
PING | PING服务器
CHECK | 检测目标站点状态
DSTAT | 显示收到的字节数据

其他

STOP | 终止所有攻击测试
TOOLS | 终端工具
HELP | 显示工具帮助信息

 工具要求 

dnspython
cfscrape
impacket
requests
Python3
PyRoxy
icmplib
certifi
psutil
yarl

 工具安装 

源码安装

该工具基于Python开发,因此我们首先需要在本地设备上安装并配置好Python环境。接下来,使用下列命令将该项目源码克隆至本地,并使用pip和项目提供的requirements.txt来配置工具组件:

git clone https://github.com/MatrixTM/MHDDoS.git
cd MHDDoS
pip install -r requirements.txt

One-Line安装

apt -y update && apt -y install curl wget libcurl4 libssl-dev python3 python3-pip make cmake automake autoconf m4 build-essential ruby perl golang git && git clone https://github.com/MatrixTM/MHDDoS.git && cd MH* && pip3 install -r requirements.txt

 工具使用样例 

Layer7(网站)

python start.py bypass https://example.com 5 101 socks5.txt 100 3600
python start.py bomb https://example.com 0 50 proxy.txt 100 3600

Layer4(服务器)

python start.py udp 1.1.1.1:53 1 3600
python start.py dns 1.1.1.1:53 100 3600 dns.txt
python start.py minecraft 1.1.1.1:53 1000 3600 5 socks5.txt

调试模式(记录攻击状态)

python start.py bypass https://example.com 5 1000 socks5.txt 100 100 true
python start.py udp 1.1.1.1:53 1 100 true
python start.py dns 1.1.1.1:53 1 100 dns.txt true
python start.py minecraft 1.1.1.1:53 1 100 5 socks5.txt true

工具/帮助

python start.py tools
python start.py help

 工具运行截图 

ddospython
本作品采用《CC 协议》,转载必须注明作者和本文链接
攻击者利用错误配置部署恶意 Docker 容器,并将 Python 恶意软件编译为 ELF 可执行文件。该恶意工具充当分布式拒绝服务 (DDoS) 机器人代理,展示了用于进行 DoS 攻击的各种攻击方法。
DDoS 仍然是最有效的攻击手段之一,即使是 Twitter、Netflix 等防护周密的公司也会被攻击所影响。 针对 GitHub 发起的 1.3Tbps 的 DDoS 攻击是利用 Memcached 反射放大攻击完成的。 针对 AWS 发起的 2.3Tbps 的 DDoS 攻击是利用 CLDAP 反射放大攻击完成的。 反射流量的攻击流如下所示:
随着网络发展,很多大型企业具备较强的服务提供能力,所以应付单个请求的攻击已经不是问题。道高一尺,魔高一丈,于是乎攻击者就组织很多同伙,同时提出服务请求,直到服务无法访问,这就叫“分布式”。但是在现实中,一般的攻击者无法组织各地伙伴协同“作战”,所以会使用“僵尸网络”来控制N多计算机进行攻击。
MHDDoS是一款功能强大的DDoS服务器/站点安全测试工具,该工具包含56种技术,可以帮助广大研究人员对自己的服务器或网站执行DDoS安全测试。?源码安装该工具基于Python开发,因此我们首先需要在本地设备上安装并配置好Python环境。
Printjack打印机攻击
2021-12-03 08:58:17
研究人员发现过度信任打印机会引发DDoS攻击、隐私泄露等威胁。 意大利研究人员在最新研究成果中指出,当前打印机存在一些基本漏洞,且在网络安全和数据隐私合规方面落后于其他IoT和电子设备。通过评估网络安全风险和隐私威胁,研究人员发现针对打印机可以发起一系列攻击——Printjack,包括将打印机纳入DDoS网络、执行隐私泄露攻击等。
报告显示,Microsoft平均每天会阻止1435次攻击。TCP攻击是2022年最常见的DDoS攻击形式,占所有攻击流量的63%,UDP占22%,而数据包异常攻击占15%。研究人员已经发现了40多台被 Stealc 入侵的 C2 服务器,并有数十个样本表明攻击者已经开始发起攻击。这表明这种新的恶意软件已经引起了网络犯罪团体的兴趣。目前,研究人员还在继续跟踪调查该软件。
最近安全圈公布了一个利用 HTTP/2 快速重置机制进行 DDoS 攻击的 0day 漏洞,CVE-2023-44487,鉴于 HTTP/2 协议已经在 Internet 上广泛使用,所以该漏洞一经发布,在业界引起广泛关注。
一个俄罗斯威胁组织正在提供奖品和加密货币奖励,以招募暗网志愿者——它称之为“英雄”——加入其分布式拒绝服务 (DDoS) 网络攻击圈。
谁是袭击菲律宾人权联盟卡拉帕坦的大规模和长期分布式拒绝服务 (DDoS) 攻击的幕后推手?
VSole
网络安全专家