Los Caballeros

"Sobre seguridad, programación, modding, frikismo, etc... "

FHTTP v1.2 - The HTTP Fucker :P

Twitter icon Twitter icon


Bueno creo que ya es momento de liberar esta herramienta como se prometió, antes que nada quiero aclarar que esta "herramienta" nunca se pensó como tal, solo comenzó como un PoC pero ahora es una especie de "framework para ataque al protocolo HTTP" de mas de 2000 lineas xD

Antes que nada déjenme aclarar que es solo una "herramienta" diseñada para estudio y pruebas del protocolo por lo cual la responsabilidad del uso que se le de recae completamente en el usuario.

Programada completamente en Perl (con interfaz gráfica GTK), es una tool que entre otras cosas integra un motor proxy diseñado exclusivamente para pruebas a IDS's aunque también sirve para evadir portales cautivos, para debuggear consultas y respuestas y cuantas cosas se les pueda ocurrir :P.

Otra de las cosas que integra es un modulo para pruebas de estrés (aka Herramienta DoS xD), que según las pruebas (como habrán visto los que participaron en la conferencia que dimos en tuxtepec en FreeSecurity xD) fácilmente deniega un servidor con 8 nucleos y 8 GB's de ram (muchas gracias a por prestar su Alien para esto xD... atentos a su web próximamente publicare unos parches para limitar los posibles daños que pueda causar la tool xD) en cuestión de 1 segundo utilizando unas aspire one (la notebook que comúnmente utilizo xD).

Tiene muchas mas opciones de momento se me ocurren por lo menos 100 usos prácticos, cuantos se les ocurren a ustedes?

De momento solo publicare la herramienta, cuando vaya teniendo tiempo iré publicando documentación al respecto, Happy Hacks! :P

http://www.mediafire.com/?3rzxh7l5k28rcjs

Pass: eaeaeaeaea

Edit: agregado como .tar.gz: http://www.mediafire.com/?5r7s4kd82fre2a5
Bytez!

5 comentarios:

Pyr0S-9889 dijo...

jajaja @NataSHell

ok... bueno a estudiar el src

y a jugar un ratoooooooooote!

Pyr0S-9889 dijo...
Este comentario ha sido eliminado por el autor.
manuonda dijo...

Faaaa a probar que ondaaaaaaaaa

Marcos Ricardo dijo...

LOL!! Que gran aportación.
Ha sido un placer testear a tu lado Xianur0.
Da gusto desvelarse por sacar los parches :D

Xianur0 dijo...

Marcos Ricardo. Igualmente muchas gracias la verdad que me diste una gran ayuda esa vez en tuxtepec :P