@seclink: v2.0.0 更新摘要: 架构优化 - uv 依赖管理(替代 requirements.txt) - argparse 命令行参数 + JSON 配置文件 - logging 结构化日志 - AttackProtocol ABC 基类 新…
摘要
ddos_attack_script_demo v2.0.0 发布,新增 5 种攻击方法(共 13 种),采用 uv 依赖管理、argparse 命令行参数和 logging 结构化日志,并支持集成到 Claude Code 等 AI 工具中作为 Skill/Plugin/MCP Server。
查看缓存全文
缓存时间: 2026/06/30 09:40
v2.0.0 更新摘要:
架构优化
- uv 依赖管理(替代 requirements.txt)
- argparse 命令行参数 + JSON 配置文件
- logging 结构化日志
- AttackProtocol ABC 基类
新增 5 种攻击方法(共 13 种)
- tcp_connect — TCP 连接泛洪
- tls_exhaust — TLS 握手耗尽
- http_pipeline — HTTP 管道化
- http_slowpost — 慢速 POST
- dns_query — DNS 查询泛洪
XiaomingX/ddos_attack_script_demo
Source: https://github.com/XiaomingX/ddos_attack_script_demo
DDoS 攻击模拟工具 - 多协议安全测试
⚠️ 重要提示:本工具仅限于授权范围内用于安全测试,请勿在未获授权情况下实施攻击行为,避免违法风险。
项目简介
多线程多协议 DDoS 攻击模拟工具,支持 Layer 4(传输层)和 Layer 7(应用层)多种攻击方式,用于验证防护产品(WAF、防火墙、DDoS 防护系统)的抗压能力。
攻击方式
共支持 13 种攻击方法,覆盖 L4 传输层和 L7 应用层。
Layer 7(应用层)
| 方法 | 说明 | 适用场景 |
|---|---|---|
http_get | HTTP GET 泛洪 | 测试 Web 服务器并发处理能力 |
http_post | HTTP POST 泛洪 | 测试 POST 请求处理能力 |
http_pipeline | HTTP 管道化攻击 | 单连接发送多请求,绕过连接数限制 |
http_slowpost | 慢速 POST 攻击 | 缓慢发送 body,占用连接资源 |
slowloris | 慢速连接占用 | 保持连接不释放,耗尽服务器连接池 |
tls_exhaust | TLS 握手耗尽 | 发起 TLS 握手不完成,消耗 SSL 资源 |
dns_query | DNS 查询泛洪 | 随机子域名查询,测试 DNS 服务器 |
Layer 4(传输层)
| 方法 | 说明 | 适用场景 |
|---|---|---|
tcp | TCP 数据流泛洪 | 建立连接后持续发送数据 |
tcp_connect | TCP 连接泛洪 | 快速连接/断开,耗尽连接跟踪表 |
udp | UDP 数据包泛洪 | 测试 UDP 流量清洗能力 |
icmp | ICMP ping 攻击 | 需 root 权限,测试 ICMP 过滤 |
dns | DNS 查询攻击 | 发送 DNS 查询包 |
ntp | NTP 查询攻击 | 发送 NTP 时间查询包 |
快速开始
环境要求
- Python >= 3.11
- uv(推荐的包管理工具)
安装 uv
# macOS / Linux
curl -LsSf https://astral.sh/uv/install.sh | sh
# Windows
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
命令行参数
| 参数 | 说明 | 默认值 |
|---|---|---|
--target | 目标 IP 地址 | 127.0.0.1 |
--port | 目标端口 | 80 |
--method | 攻击方法 | http_get |
--threads | 并发线程数 | 100 |
--duration | 持续秒数 | 30 |
--config | JSON 配置文件路径 | 无 |
--verbose / -v | 显示调试日志 | 关闭 |
集成到 AI 工具
本项目提供三种集成方式,从简单到高级,选择适合你的方式。
方式一:Skill 快速安装(最简单)
将 DDoS 测试能力直接添加到你的 Claude Code 中,所有项目通用。
一键安装:
# 创建 skill 目录并复制文件
mkdir -p ~/.claude/skills/ddos-test
cp plugin/skills/ddos-test/SKILL.md ~/.claude/skills/ddos-test/
使用方式:
在 Claude Code 中直接输入:
/ddos-test 192.168.1.100 80 http_get 200 60
或用自然语言描述:
帮我测试 192.168.1.100 的 80 端口,用 HTTP GET 攻击,200 个线程,持续 60 秒
Claude 会自动识别并调用 /ddos-test skill。
方式二:Plugin 插件安装(推荐分享)
将项目作为 Claude Code 插件安装,包含 MCP Server 和 Skill。
本地安装(从项目目录):
cd ddos_attack_script_demo
claude --plugin-dir ./plugin
使用方式:
/ddos-security-test:ddos-test 192.168.1.100 80 http_get 200 60
方式三:MCP Server 安装(最灵活)
将 MCP Server 注册到 Claude Code,AI 可直接调用 14 个工具。
CLI 一键安装:
cd ddos_attack_script_demo
claude mcp add --transport stdio ddos-security-test -- uv run python src/mcp_server.py
或使用项目配置文件:
项目根目录已包含 .mcp.json,在项目目录下启动 Claude Code 即可自动加载:
cd ddos_attack_script_demo
claude
使用示例:
帮我测试 192.168.1.100 的 80 端口,用 HTTP GET 攻击,200 个线程,持续 60 秒
对目标服务器发起 TLS 握手耗尽测试,看看 SSL 处理能力如何
列出所有支持的攻击方法
Codex / 其他 AI 工具配置:
{
"mcpServers": {
"ddos-security-test": {
"command": "uv",
"args": ["run", "python", "src/mcp_server.py"],
"env": {}
}
}
}
方式四:命令行直接使用
不依赖 AI 工具,直接通过命令行运行:
git clone <repo-url>
cd ddos_attack_script_demo
uv run python src/main.py --target 127.0.0.1 --port 80 --method http_get --threads 100 --duration 30
可用的 MCP 工具(14 个)
| MCP 工具 | 说明 |
|---|---|
attack_tcp | TCP 数据流泛洪 |
attack_udp | UDP 数据包泛洪 |
attack_icmp | ICMP ping 攻击(需 root) |
attack_dns | DNS 查询攻击 |
attack_ntp | NTP 查询攻击 |
attack_tcp_connect | TCP 连接泛洪 |
attack_http_get | HTTP GET 泛洪 |
attack_http_post | HTTP POST 泛洪 |
attack_http_pipeline | HTTP 管道化攻击 |
attack_http_slowpost | 慢速 POST 攻击 |
attack_slowloris | 慢速连接占用 |
attack_tls_exhaust | TLS 握手耗尽 |
attack_dns_query | DNS 查询泛洪 |
list_methods | 列出所有方法说明 |
警告及免责声明
- 本项目仅用于安全测试、教育及研究目的,禁止非法使用。
- 使用本工具前请务必获得网络或系统所有者的明确授权。
- 作者和本仓库不对任何违法行为负责。
许可证
MIT License
相似文章
Unclecheng-li/VulnClaw
VulnClaw 是一个基于 LLM Agent 和 MCP 工具链的 AI 驱动渗透测试 CLI 工具,支持自然语言输入自动完成信息收集、漏洞发现、利用和报告生成全流程。
@Khazix0918: https://x.com/Khazix0918/status/2074010677413581196
作者分享其网站AIHOT遭受48小时DDoS攻击,利用Claude Fable 5 AI模型成功防御并修复安全漏洞的经历。
@XAMTO_AI: 卷疯了卷疯了,开发者的“瑞士军刀”又添新成员 一个叫 Clauge 的桌面神器,用 Tauri(Rust+Svelte)撸出来的,直接把一堆刚需全塞进一个界面里: AI 编程代理 API 客户端 SQL/NoSQL 编辑器 SSH 终端 …
Clauge 是一款集成了 AI 编程代理、API 客户端、数据库编辑器、SSH 终端等功能的桌面应用,旨在减少开发者切换不同工具的麻烦。
@XChatScout: https://x.com/XChatScout/status/2056622783761899644
详细教程,介绍如何利用 MacBook、Mac mini、Codex、OpenClaw(龙虾)和 Tailscale 搭建一套个人专属的超级 AI 系统,实现远程协作与自动化任务。
@hongming731: 阿里 ATA 这篇文章有点骚,把 Claude Code 从本地 CLI 工具部署到云端、通过魔改 SDK 实现 HTTP 流式调用,并利用沙箱实现多用户隔离。
阿里ATA团队将Claude Code从本地CLI工具部署到云端,通过魔改SDK实现HTTP流式调用,并利用沙箱实现多用户隔离。