DoS (¯`·._.·[ HTTP GANGSTER | dd0sd3v t34m | LAYER 7 ]·._.·´¯)

Stato
Discussione chiusa ad ulteriori risposte.

D a v i d e

Utente Gold
13 Gennaio 2011
772
62
92
283
Ultima modifica:
Ciao a tutti,

Ho creato questo tool per far dei test su macchine già in produzione e verificare che le configurazioni funzionassero. Pertanto si può ben capire che è stato creato per puro scopo personale e non per simulare richieste contro altre macchine di NON nostra proprietà. Parlo al plurale perchè siamo un team di 2 (dd0sd3v :asd:) persone che nel tempo libero cercano di cazzeggiare al pc :asd:

Detto questo veniamo al dunque. Questo programma effettua richieste a livello 7 di applicazione. Inizialmente non predeva la possibilità di proxarsi, successivamente è stata inserita questa "features" per rendere pubblico il programma. Il metodo di funzionamento non voglio spiegarlo, ma sfrutta delle vulnerabilità sui web server (quasi mai nessuno tocca la configurazione degli stessi) soprattutto se il web server utilizzato è Apache2 senza un reverse. Le richieste sono solo di tipo GET e POST, le altre sono totalmente inutili in questo caso. Non avrà successo al 100% perciò non aspettatevi di ottenere grandi risultati. Ha fatto crashare una macchina con 4gb di ram, dual core, anno 2013. Vi dico la verità, la banda in questo caso ha poca influenza (io testo con connessione 7 mega), conta molto di più il processore su cui è lanciato il programma.

Chi vuole darmi una mano nello sviluppo e nel miglioramento di tale è ben accetto ^^, potete benissimo scrivermi qui in PM.
Il programma è scritto in python3 (La mia versione era la 3.3.4 però penso che dalla 3.3.2 in poi sia compatile)

Istruzioni:
- Scaricare il programma e una BUONA lista proxy (dipende molto anche da questa, in formato IP : PORT)
- Metodo1: lanciarlo con python3 httpgangster.pyc
- Metodo2: chmod +x httpgangster.pyc & ./httpgangster.pyc
- Creare un file "password.txt" all'interno della stessa cartella il cui contenuto è questo e nient'altro: dev3355
- Il resto è semplice, nulla di complicato, sfrutta il multiprocessing e thread, vi lascio delle screen

68vac7.jpg

2ih05ty.jpg

AVVISO: Il programma ha una durata di 3 mesi, dopodichè scadrà. Se ha avuto successo potrebbe darsi che sarà rilasciato anche il sorgente!!

EDIT: nuova versione : http://www.inforge.net/xi/threads/¯-·-_-·-http-gangster-v2-dd0sd3v-t34m-layer-7-·-_-·´¯.434489/
 
Ti do un mio parere, senza offesa fa cagare. L'ho testato guardando l'access log cosa più lenta non lo mai vista.

Server: Intel Xeon E3 8 Core 1 Gb/s connection, quindi nessun problema di prestazioni. Leva sta urlib di merd* e metti i socket.
 
Non ho capito perché hai scritto:
AVVISO: Il programma ha una durata di 3 mesi, dopodichè scadrà. Se ha avuto successo potrebbe darsi che sarà rilasciato anche il sorgente!!
Che senso ha?
Se il DoS va bene perché farlo scadere ? E' un controsenso.
;)
 
  • Mi piace
Reazioni: †LOL!†™
Non ho capito perché hai scritto:
AVVISO: Il programma ha una durata di 3 mesi, dopodichè scadrà. Se ha avuto successo potrebbe darsi che sarà rilasciato anche il sorgente!!
Che senso ha?
Se il DoS va bene perché farlo scadere ? E' un controsenso.
;)
Se ha avuto 0 downloads perchè tenerlo uppato su mediafire? :D No comunque come ho scritto dipende dall'uso che si farà, anche perchè tra tre mesi ci saranno sicuramente update quindi non preoccuparti :p
 
  • Mi piace
Reazioni: †LOL!†™
Provato,è troppo lento per riuscire a buttare giù qualcosa...andrebbe migliorato.

Inviato dal mio GT-I9195 utilizzando Tapatalk
 
Stato
Discussione chiusa ad ulteriori risposte.