@seclink: v2.0.0 更新摘要: 架构优化 - uv 依赖管理(替代 requirements.txt) - argparse 命令行参数 + JSON 配置文件 - logging 结构化日志 - AttackProtocol ABC 基类 新…

X AI KOLs Timeline 工具

摘要

ddos_attack_script_demo v2.0.0 发布,新增 5 种攻击方法(共 13 种),采用 uv 依赖管理、argparse 命令行参数和 logging 结构化日志,并支持集成到 Claude Code 等 AI 工具中作为 Skill/Plugin/MCP Server。

v2.0.0 更新摘要: 架构优化 - uv 依赖管理(替代 requirements.txt) - argparse 命令行参数 + JSON 配置文件 - logging 结构化日志 - AttackProtocol ABC 基类 新增 5 种攻击方法(共 13 种) - tcp_connect — TCP 连接泛洪 - tls_exhaust — TLS 握手耗尽 - http_pipeline — HTTP 管道化 - http_slowpost — 慢速 POST - dns_query — DNS 查询泛洪
查看原文
查看缓存全文

缓存时间: 2026/06/30 09:40

v2.0.0 更新摘要:

架构优化

  • uv 依赖管理(替代 requirements.txt)
  • argparse 命令行参数 + JSON 配置文件
  • logging 结构化日志
  • AttackProtocol ABC 基类

新增 5 种攻击方法(共 13 种)

  • tcp_connect — TCP 连接泛洪
  • tls_exhaust — TLS 握手耗尽
  • http_pipeline — HTTP 管道化
  • http_slowpost — 慢速 POST
  • dns_query — DNS 查询泛洪

XiaomingX/ddos_attack_script_demo

Source: https://github.com/XiaomingX/ddos_attack_script_demo

DDoS 攻击模拟工具 - 多协议安全测试

⚠️ 重要提示:本工具仅限于授权范围内用于安全测试,请勿在未获授权情况下实施攻击行为,避免违法风险。


项目简介

多线程多协议 DDoS 攻击模拟工具,支持 Layer 4(传输层)和 Layer 7(应用层)多种攻击方式,用于验证防护产品(WAF、防火墙、DDoS 防护系统)的抗压能力。


攻击方式

共支持 13 种攻击方法,覆盖 L4 传输层和 L7 应用层。

Layer 7(应用层)

方法说明适用场景
http_getHTTP GET 泛洪测试 Web 服务器并发处理能力
http_postHTTP POST 泛洪测试 POST 请求处理能力
http_pipelineHTTP 管道化攻击单连接发送多请求,绕过连接数限制
http_slowpost慢速 POST 攻击缓慢发送 body,占用连接资源
slowloris慢速连接占用保持连接不释放,耗尽服务器连接池
tls_exhaustTLS 握手耗尽发起 TLS 握手不完成,消耗 SSL 资源
dns_queryDNS 查询泛洪随机子域名查询,测试 DNS 服务器

Layer 4(传输层)

方法说明适用场景
tcpTCP 数据流泛洪建立连接后持续发送数据
tcp_connectTCP 连接泛洪快速连接/断开,耗尽连接跟踪表
udpUDP 数据包泛洪测试 UDP 流量清洗能力
icmpICMP ping 攻击需 root 权限,测试 ICMP 过滤
dnsDNS 查询攻击发送 DNS 查询包
ntpNTP 查询攻击发送 NTP 时间查询包

快速开始

环境要求

  • Python >= 3.11
  • uv(推荐的包管理工具)

安装 uv

# macOS / Linux
curl -LsSf https://astral.sh/uv/install.sh | sh

# Windows
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"

命令行参数

参数说明默认值
--target目标 IP 地址127.0.0.1
--port目标端口80
--method攻击方法http_get
--threads并发线程数100
--duration持续秒数30
--configJSON 配置文件路径
--verbose / -v显示调试日志关闭

集成到 AI 工具

本项目提供三种集成方式,从简单到高级,选择适合你的方式。


方式一:Skill 快速安装(最简单)

将 DDoS 测试能力直接添加到你的 Claude Code 中,所有项目通用。

一键安装:

# 创建 skill 目录并复制文件
mkdir -p ~/.claude/skills/ddos-test
cp plugin/skills/ddos-test/SKILL.md ~/.claude/skills/ddos-test/

使用方式:

在 Claude Code 中直接输入:

/ddos-test 192.168.1.100 80 http_get 200 60

或用自然语言描述:

帮我测试 192.168.1.100 的 80 端口,用 HTTP GET 攻击,200 个线程,持续 60 秒

Claude 会自动识别并调用 /ddos-test skill。


方式二:Plugin 插件安装(推荐分享)

将项目作为 Claude Code 插件安装,包含 MCP Server 和 Skill。

本地安装(从项目目录):

cd ddos_attack_script_demo
claude --plugin-dir ./plugin

使用方式:

/ddos-security-test:ddos-test 192.168.1.100 80 http_get 200 60

方式三:MCP Server 安装(最灵活)

将 MCP Server 注册到 Claude Code,AI 可直接调用 14 个工具。

CLI 一键安装:

cd ddos_attack_script_demo
claude mcp add --transport stdio ddos-security-test -- uv run python src/mcp_server.py

或使用项目配置文件:

项目根目录已包含 .mcp.json,在项目目录下启动 Claude Code 即可自动加载:

cd ddos_attack_script_demo
claude

使用示例:

帮我测试 192.168.1.100 的 80 端口,用 HTTP GET 攻击,200 个线程,持续 60 秒
对目标服务器发起 TLS 握手耗尽测试,看看 SSL 处理能力如何
列出所有支持的攻击方法

Codex / 其他 AI 工具配置:

{
  "mcpServers": {
    "ddos-security-test": {
      "command": "uv",
      "args": ["run", "python", "src/mcp_server.py"],
      "env": {}
    }
  }
}

方式四:命令行直接使用

不依赖 AI 工具,直接通过命令行运行:

git clone <repo-url>
cd ddos_attack_script_demo
uv run python src/main.py --target 127.0.0.1 --port 80 --method http_get --threads 100 --duration 30

可用的 MCP 工具(14 个)

MCP 工具说明
attack_tcpTCP 数据流泛洪
attack_udpUDP 数据包泛洪
attack_icmpICMP ping 攻击(需 root)
attack_dnsDNS 查询攻击
attack_ntpNTP 查询攻击
attack_tcp_connectTCP 连接泛洪
attack_http_getHTTP GET 泛洪
attack_http_postHTTP POST 泛洪
attack_http_pipelineHTTP 管道化攻击
attack_http_slowpost慢速 POST 攻击
attack_slowloris慢速连接占用
attack_tls_exhaustTLS 握手耗尽
attack_dns_queryDNS 查询泛洪
list_methods列出所有方法说明

警告及免责声明

  • 本项目仅用于安全测试、教育及研究目的,禁止非法使用。
  • 使用本工具前请务必获得网络或系统所有者的明确授权。
  • 作者和本仓库不对任何违法行为负责。

许可证

MIT License

相似文章

Unclecheng-li/VulnClaw

GitHub Trending (daily)

VulnClaw 是一个基于 LLM Agent 和 MCP 工具链的 AI 驱动渗透测试 CLI 工具,支持自然语言输入自动完成信息收集、漏洞发现、利用和报告生成全流程。