FreeBuf微科普:
DoS(Denial Of Service)攻击是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃(关于DDoS更多认识请点击这里)。然而随着网络上免费的可用DDOS工具增多,Dos攻击也日益增长,下面介绍几款Hacker常用的Dos攻击工具。
特别提示:仅用于攻防演练及教学测试用途,禁止非法使用
正文
1、卢瓦(LOIC) (Low Orbit Ion Canon)
LOTC是一个最受欢迎的DOS攻击工具。 这个工具被去年流行的黑客集团匿名者用于对许多大公司的网络攻击。
它可以通过使用单个用户执行DOS攻击小型服务器,工具非常易于使用,即便你是一个初学者。 这个工具执行DOS攻击通过发送UDP,TCP或HTTP请求到受害者服务器。 你只需要知道服务器的IP地址或URL,其他的就交给这个工具吧。
下载卢瓦LOIC: http://sourceforge.net/projects/loic/
2、XOIC
XOIC是另一个不错的DOS攻击工具。它根据用户选择的端口与协议执行DOS攻击任何服务器。XOIC开发者还声称XOIC比上面的LOIC在很多方面更强大呢。
一般来说,该工具有三种攻击模式,第一个被称为测试模式,是非常基本的; 第二个是正常的DOS攻击模式; 最后一个是带有HTTP / TCP / UDP / ICMP消息的DOS攻击模式,。
对付小型网站来说,这是一个很有效的DDOS工具。 但是从来没有尝试的要小心点,你可能最终会撞自己的网站的服务器。
下载XOIC: http://sourceforge.net/projects/xoic/
3、HULK (HTTP Unbearable Load King)
HULK是另一个不错的DOS攻击工具,这个工具使用某些其他技术来避免通过攻击来检测。它有一个已知的用户代理列表,且使用的是随机请求。
在这里下载HULK: http://packetstormsecurity.com/files/112856/HULK-Http-Unbearable-Load-King.html
4、 DDOSIM-Layer
DDOSIM是另一种流行的DOS攻击工具。 顾名思义,它是通过模拟控制几个僵尸主机执行DDOS攻击。所有僵尸主机创建完整的TCP连接到目标服务器。
这个工具是用c++写的,并且在Linux系统上运行。
这些是DDOSIM的主要特点:
模拟几个僵尸攻击
随机的IP地址
TCP-connection-based攻击
应用程序层DDOS攻击
HTTP DDos等有效的请求
与无效请求HTTP DDoS(类似于直流+ +攻击)
SMTP DDoS
TCP洪水连接随机端口
在这里下载DDOSIM: http://sourceforge.net/projects/ddosim/
阅读更多关于此工具: http://stormsecurity.wordpress.com/2009/03/03/application-layer-ddos-simulator/
5、R-U-Dead-Yet
R-U-Dead-Yet是一个HTTP post DOS攻击工具。它执行一个DOS攻击长表单字段,通过POST方法提交。 这个工具提供了一个交互式控制台菜单,检测给定的URL,并允许用户选择哪些表格和字段应用于POST-based DOS攻击。
下载: https://code.google.com/p/r-u-dead-yet/
6、 Tor's hammer
Tor'hammer是另一个不错的DOS测试工具。 它是用Python编写的。 这个工具有一个额外的优势:它可以通过TOR匿名网络执行攻击。 这是一个非常有效的工具,它可以在几秒内杀了Apache和IIS服务器。
下载TOR'Hummer: http://packetstormsecurity.com/files/98831/
7、 PyLoris
据说PyLoris是服务器的测试工具。它也可以用来执行DOS攻击。 这个工具可以利用 SOCKS代理和SSL连接服务器上执行DOS攻击。它可以针对各种协议,包括HTTP、FTP、SMTP、IMAP,Telnet。不像其他传统DOS攻击工具一样,其最新版本的软件添加了一个简单易用的GUI。
下载PyLoris: http://sourceforge.net/projects/pyloris/
8、OWASP DOS HTTP POST
这是另外一个很好的工具。您可以使用这个工具来检查您的web服务器能否够捍卫得住别人的DOS攻击。当然,不仅对防御,它也可以用来执行DOS攻击哦。
下载: https://code.google.com/p/owasp-dos-http-post/
9、DAVOSET
DAVOSET是另一个很好的执行DDOS攻击工具。 最新版本的工具新增支持cookie以及许多其他功能。 您可以从Packetstormsecurity DAVOSET免费下载。
下载DavoSET: http://packetstormsecurity.com/files/123084/DAVOSET-1.1.3.html
10、黄金眼(GoldenEye )HTTP拒绝服务工具
黄金眼也是一个简单但有效的DOS攻击工具。 这是在Python测试开发的DOS攻击,但是人们也把它当做一种黑客工具了。
下载: http://packetstormsecurity.com/files/120966/GoldenEye-HTTP-Denial-Of-Service-Tool.html
欢迎补充,如有不对之处欢迎指正:)
[编译自 INFOSEC / by FB小编]
-
用完后就成别人肉鸡了 :shock:
-
@adaiunix 你好,我是这篇文章的编辑,首先我很高兴,被转载是对文章内容与质量的肯定。
(but 我想猜一下,您是新来的吗?)
凡是文章下面给出外文链接地址的文章,都是我们FreeBuf小编辛苦翻译的!FreeBuf文章的确很好,so 被很多国内其他网站转载!有素质的会表明来着FreeBuf!
您随便再拿一篇文章百度试试! -
马化腾@雷军 大家闪开,我老马要给雷军点个大大的赞!
-
雷军@路人甲乙丙丁 红黑联盟就不用说了,他们有什么不是抄的?
-
Jumbo还有HOIC(High Orbit Ion Canon) ,LOIC的新版
不容错过
- 黑客是如何“一键”盗取汽车的?(附演示视频)饭团君2016-05-09
- Windows 10新变化:系统自动更新将“强制化”,用户不再可选dawner2015-07-20
- Bash漏洞再次演进:缓冲区溢出导致远程任意命令执行xia0k2014-09-29
- 漏洞盒子:苏宁项目榜单公布,iPhone6花落谁家FB客服2014-10-10
0daybank
已有 82 条评论
没事可以 DDOS玩
还有HOIC(High Orbit Ion Canon) ,LOIC的新版
不错,好东西!!
似曾相识 为测试过哈
你可能最终会撞自己的网站的服务器?
LOIC 下载之后运行不了…显示:应用程序正常初始化(0xc0000135)失败。神马情况啊?
@Slient_King 需要.net库
写给年轻人看到科普文
@softbug softbug小年轻,萌萌哒~
@softbug 老兄可以评价下上述否?
@000000 先实名。
可以帮我们这些小菜鸟把工具弄到百度网盘吗?有些英语不懂,而且去谷歌或者别的网站下载真费劲,请freebuf客服慎重考虑
@Despicable me 同意啊!!!折腾了一番还是下载不到TAT
发现了一篇雷同的文章。。。
http://www.bitscn.com/network/hack/201406/203131.html
@adaiunix 你好,我是这篇文章的编辑,首先我很高兴,被转载是对文章内容与质量的肯定。
(but 我想猜一下,您是新来的吗?)
凡是文章下面给出外文链接地址的文章,都是我们FreeBuf小编辛苦翻译的!FreeBuf文章的确很好,so 被很多国内其他网站转载!有素质的会表明来着FreeBuf!
您随便再拿一篇文章百度试试!
@凌晨几度i 32个赞
@凌晨几度i 一直潜水
只是看着cp的没啥素质,才说滴
@adaiunix 木关系:)
@ MeirLin 6666
@adaiunix 一眼就看粗来是转载FB的SB~,
逛Fb很久了,let me say say :Fb是安全级高质量的媒体,我常看到文章被其他兄弟网站转载,如51CTO,微信上信息安全与通信保密社、黑吧安全网、看雪安全论坛、红黑联盟、推酷、神刀安全网、说说互联网等等,贴吧微博都有哦~
@路人甲乙丙丁 恩 fb很好
@路人甲乙丙丁 红黑联盟就不用说了,他们有什么不是抄的?
@雷军 大家闪开,我老马要给雷军点个大大的赞!
@adaiunix 看文章发布时间。。。。。
HOIC的路过
转发微博
用完后就成别人肉鸡了
超有干劲的大奶
自我安慰啊!今天就算是学习了一把
又学到些文化了
每次让想起在特定日子里,有一批宣称爱国少年组织用这些工具来玩,一年又一年重复。在破坏之王里讲的很详细,离子炮
首页本文的封面就是去年某大网站被DDoS之后,那个网站管理员根据源IP和数据量做的一个动画,当时看着感觉很漂亮。现在优酷上可能还有这个链接~
很好,全面,果断收藏起来
用完后怕就成了肉鸡
刚发工具包,推特就被d,这是谁拿着做测试呢吧,效果不错啊
从得知国外黑客组织6.25攻击政府网络后,对某网络进行了漏洞检测,修补了主要漏洞,清除了潜伏的一个网页后门。昨天一大早F5遭到Ddos攻击,成功处置。看来国外黑客不能入侵脑羞成怒了。
作为一个中国人,没有汉字看不懂啊!
封面那个 Logstalgia 生成的动画超酷~~
有时间测试下自己网站服务器防不防ddos
没有用。只是自己本地IP无法访问网站。只是一个欺骗软件。
2014最新DDOS攻击器出售:www.ddoswl.com
不会成为肉鸡吧…..有谁用过了?
@ 李彦宏 我用过,没事的
承接DDOS攻击业务!DDOS攻击新浪博客:http://blog.sina.com.cn/u/3310989537
这DDOS根本打不死。我去人家电脑卡都,不卡一下。
有人免费给测试DDOS的 加我YY77788837
都让让都让让我要好好学习
脚本小子的最爱==
Good
@ 雷军 匿名好啊
16oG纯流量接D单/Cc单 风雨科技Qq:2244376655 常年出租6千 7千+ CC位置!
谁能帮我攻击下私服,只想发泄一下 太气了
感觉好用的DDOS 也就是 名门工作室的了 拥有一键取在线主机 发包集群还行 百度搜索:名门DDOS
@ 叶纸 没办法,咱们只能用完后重装系统
小编,都是英文网站。看不懂啊
也可以测测悬镜功能差不多,xm.anpro-tech.com
专业攻击高防服务器! 需要打同行的请联系QQ 178889 上万CC量+百Gsyn大包支持您! 另外我司出租高防空间 高防服务器!不限制内容! 只要我们敢接 打死一律全额赔款!…
@ 叶纸 180Gsyn 100GUDP纯流量接非法! 可以测试效果! 1万+CC位置一手量接非法项目!Q 幺漆叭叭叭久 实力代表一切
1
那个大神能教教妹子,妹子有点看不懂
@ 马化腾 给老子的英雄联盟号解封 QQ1514864055
留言的几个真牛逼,你们吊的攻击我试试,不是我看不起你们,我ip116.255.159.10,来吧,我看看你们有多厉害
@牛逼的人 116.255.159.10116.255.159.101962909450河南省郑州市 景安网络BGP数据中心
@马化腾。给老子解封英雄联盟1029494502
@马化腾 抄袭什么的,我不懂,请教下怎么玩死对方