Leeon123 / CC-attack

Using Socks4/5 or http proxies to make a multithreading Http-flood/Https-flood (cc) attack.
GNU General Public License v2.0
942 stars 416 forks source link

能否自定义cookie、POST选项;批量地址打击;自动生成并提交参数? #26

Open duudukaka opened 4 years ago

duudukaka commented 4 years ago

1,希望可以自定义POST提交的参数,这样更有效率 2,自定义cookie,与post一样,放在单独文件中,使用时候提取并发送就好了 3,能否随机生成一些参数,如 baidu.cim/?ref=[$随机生成数字与字母组合] 4,自定义UA 5,伪造IP源 6,最好可以添加破盾参数以应对CDN

Leeon123 commented 4 years ago

1-2. 可以的, 有空会更新 3 已经有了

  1. 我感觉随机ua比较好
  2. 如果你是说client-ip/x-forwared-for的话已经有了
  3. 那个我比较懒,有空再弄吧。 希望你能满意"_>"
duudukaka commented 4 years ago

麻烦了!请问对cf的ddos保护模式有办法吗? 另外如果提取到了套了cdn的网站真实IP(1.1.1.1,a.com),如何通过代理攻击其域名? 我通过修改本机host可以指定向a.com的流量去往真实1.1.1.1;而如果使用代理,代理会默认把去往a.com解析到cdn的IP,导致失效。用代理的时候能否向代理发送(访问a.com,走IP1.1.1.1)的请求?

Leeon123 commented 4 years ago

cf 的保护模式基本上如果没有5秒盾 直接随机url 就可以穿缓存。有开5秒盾的话可以用付费API解析 或者用cfscrape 那样的本地解析 url 和cookies。

我比较懒,你那些建议我会慢慢更的。 至于你那个问题,我这几天也会更新。

yhl5555 commented 4 years ago

希望能穿透Cloudflare的验证码,每次请求都要求弹出验证码,根本打不到,另外希望增加穿透宝塔防火墙

ndbiaw commented 3 years ago

希望能穿透Cloudflare的验证码,每次请求都要求弹出验证码,根本打不到,另外希望增加穿透宝塔防火墙

如果您想绕过hCaptcha,则需要支付验证码绕过服务的费用. 绕过浏览器检查更容易,只需使用自定义cookie

cxzlw commented 2 years ago

cf 的保护模式基本上如果没有5秒盾 直接随机url 就可以穿缓存。有开5秒盾的话可以用付费API解析 或者用cfscrape 那样的本地解析 url 和cookies。

我比较懒,你那些建议我会慢慢更的。 至于你那个问题,我这几天也会更新。

补充个小发现,用cf添加一个目标域名,会自动给你转出来之前的子域名