網絡攻防是產生在第五空間的反抗和戰爭。這是一個動態的進程,無論進攻者照舊防止者都在實戰中尋求進步。攻防兩邊的“武器”就在這個疆場中不絕磨礪和進化。綠盟科技存眷攻防的最新希望,為了輔佐客戶更好的反抗網絡威脅,每個季度會推出最新的“DDoS武器譜” ,先容DDoS東西的最新成長和變革。
1. 簡介本期“DDoS武器譜”將要先容的這三款東西的最新希望,他們是XOIC、Zarp和Slowhttptest。個中XOIC可以說是東西LOIC的增強版,利用C#編寫,運行于win7及以上系統(.NET FRAMEWORK 3.5及以上);Zarp是一款綜合性進攻測試框架,DDoS僅是其一部門成果,其它的還包羅裂痕掃描等,而且新增加的模塊不涉及DDoS進攻;而Slowhttptest新版最大的改造是界面以及日志的輸出,比之前更為簡捷。
2. XOIC

相對付LOIC的多平臺(GNU/Linux, Windows, Mac OS以及Android),XOIC可運行的情況則少的多,僅支持win7以上的Windows平臺。

進攻方法上多了ICMP FLOOD。下面是作者列出的東西特色:

和LOIC對比,東西主打的照舊流量型進攻,不外對比前者增加了Testmode模式,可以測試進攻主機的機能。 別的,在實際的測試中發明白東西的一個小BUG。

反編譯后的要害

3. Zarp
Zarp是回收Python編寫的、雷同MSF的一款網絡進攻測試框架。東西回收模塊化設計,集裂痕掃描、嗅探、DDoS壓力測試于一身。Zarp主要接口是一個CLI驅動的圖形界面,回收多層菜單,利用起來相當利便。今朝運行平臺只限于linux,同時在安裝之前要確保系統存在python2.7.x、git以及scapy。
措施執行界面。

下面是此東西新舊版本的比擬(主要是模塊數的變革):


4. Slowhttptest
Slowhttptest主要用于慢速進攻測試,它包括了多種風行的進攻方法,如slowloris、slow http post以及slow read attack等。主要事情于linux平臺。新版本除修復部門bug外,最大的改變就是界面的改造。官方描寫如下:
