thc-ssl-dos:SSL 压力测试的轻量级工具!全参数详细教程!Kali Linux教程!

article/2025/8/15 23:05:25

简介

THC-SSL-DOS 是一款用于验证 SSL 性能的工具。

建立安全的 SSL 连接需要服务器比客户端高 15 倍的处理能力。

THC-SSL-DOS 利用这种不对称特性,通过使服务器过载并使其断网。

此问题影响当今所有 SSL 实现。供应商自 2003 年以来就已意识到这个问题,并且该话题已被广泛讨论。

此攻击进一步利用 SSL 安全重新协商功能,通过单个 TCP 连接触发数千次重新协商。

一种通过在服务器端触发处理器密集型 RSA_encrypt() 调用来对 SSL 握手进行压力测试的工具。

安装

源码安装

通过以下命令来进行克隆项目源码,建议请先提前挂好代理进行克隆。

git clone https://github.com/azet/thc-tls-dos.git

进入目录并查看。

cd thc-tls-dos/
ls

 

配置编译参数

./configure

编译

make all

进入 src 目录并查看,此时可以看到已经生成了一个 thc-tls-dos 的文件。

cd src/
ls

运行以下命令,如果出现这个界面,就说明安装成功了。

./thc-ssl-dos -h

APT包管理器安装

Kali Linux 默认已经安装好 thc-ssl-dos 工具了。如果还未安装的话,也可以通过以下命令来进行安装。

sudo apt install thc-ssl-dos

使用

1. -h

帮助

thc-ssl-dos -h

2. -l <n>

限制并行连接数[默认值:400]

thc-ssl-dos -l 400 ip地址 443 --accept

 

常规使用

使用 100 个连接(-l 100),淹没目标 IP(192.168.174.223)和端口(443)

注意:请使用“--accept”选项确认该 IP 为合法目标,并且您拥有针对该目标执行测试的完全授权。如果没有添加 --accept 选项的话是不会运行的。

语法:thc-ssl-dos [options] <ip> <port>options:选项
<ip>:目标ip
<port>:目标端口thc-ssl-dos -l 100 192.168.174.223 443 --accept

总结

THC-SSL-DOS 是一款专注于 SSL 握手过程的拒绝服务攻击工具,其利用服务器在 TLS 握手阶段所需的高计算资源,以极低的客户端成本发动有效的资源耗尽攻击。通过实际测试可以看出,尽管现代服务器在抗压设计上有所优化,但面对大量并发 SSL 握手请求仍可能出现性能瓶颈。该工具既适用于验证 Web 服务在高强度加密连接下的抗压能力,也提醒我们关注 SSL/TLS 层的安全防护策略。合理使用此类工具,有助于提升系统健壮性,发现潜在风险点。

在此特别强调,本教程仅在合法授权的情况下进行测试和研究,请勿用于其他用途。未经授权使用此类工具可能会侵犯他人隐私,触犯相关法律,任何因此引发的法律或利益纠纷与本人无关。

欢迎各位大佬,小白来找我交流。


http://www.hkcw.cn/article/RlxdRlHtkL.shtml

相关文章

学习STC51单片机19(芯片为STC89C52RCRC)

每日一言 别怕起点低&#xff0c;持续向前的人&#xff0c;终会抵达山顶。 串口通信02_发送一个字符串给pc 复习一下&#xff1a;C 语言中没有专门的字符串类型&#xff0c;而是通过char类型的数组存储字符串&#xff0c;末尾以 空字符\0 作为结束标志。字符串本质上是由字符&a…

2023年12月GESPC++二级真题解析(含视频)

视频讲解&#xff1a;GESP2023年12月二级C真题讲解 一、单选题 第1题 解析&#xff1a; 答案C&#xff0c;变量命不能以数字开头 第2题 解析&#xff1a; 答案A&#xff0c;题目代码循环10、12、14、16、18&#xff0c;只有A符合 第3题 解析&#xff1a; 答案D&#xff…

漂流7小时男子说获救时手机电量4% 生死一线间

近日,广东珠海市一名男子在海上漂流7小时后获救的新闻引发网友热议。5月29日,这名26岁的陈先生在社交平台晒图称已制作锦旗送到参与救援单位,并表示希望大家引以为戒。陈先生是一名户外运动爱好者,事情发生在5月25日。当天,他计划从珠海的外伶仃岛划皮划艇到庙湾岛,两个小…

中国女排4大新星崛起 19岁主攻或当奇兵

2025世界女排联赛分站赛将于6月4日点燃战火,新一届中国女排将迎来首次亮相,其中多位超级新星会在国家队打出怎样的表现令人期待。中国女排在新周期的第一年计划大力培养年轻球员,这给了新星们机会。17岁1米96的副攻王奥芊、16岁1米92的接应杨舒茗、16岁的二传手张籽萱,和19…

景区回应游客要求保安出来道歉 矫情病发作

景区回应游客要求保安出来道歉 矫情病发作。有些人并不知道自己生病了,反而以疾病发作为荣,认为自己发病时的样子很厉害、很威风。最近,在南京钟山景区发生的一幕引起了网友们的愤怒。一名女子因骑车进入禁行区被保安拦下后尖叫要求保安道歉。视频中,女子的尖叫声刺耳且粗暴…

馆方回应游客制止参观者嬉笑反被怼!

馆方回应游客制止参观者嬉笑反被怼 尊重历史引争议!2025年5月24日,哈尔滨731罪证陈列馆吸引了大量游客。一名游客用手机记录了一场意外的争执,引发广泛关注。事件起因是几名游客在陈列馆内谈笑,这种行为引起了另一名身着黑色衣服的女士不满。她提醒紫色上衣的女士这里不该笑…

linux c基础逻辑判断

switch switch (表达式或变量) { case 常量值1: /* code */ break; case 常量值2: /* code */ break; default: /* code */ break; } 注意&#xff1a; 1. case后边只能跟整型、字符常量&#xff0c;不能跟浮点数、字符串。 2. case后边可以不加break,从符合条件…

韦世豪称赞胡荷韬 慧眼识珠

5月29日,在央视足球之夜的节目中,韦世豪表达了对胡荷韬的看好。韦世豪在采访中提到,他刚来不久就注意到胡荷韬平时训练特别谦逊。他说:“我刚来一个月时就跟小胡说,你以后一定能进国家队。一个球员如果既努力又谦逊,肯定会有成就。有些年轻球员成绩好后会变得浮躁,或者踢…

【网络入侵检测】基于Suricata源码分析FlowManager实现

【作者主页】只道当时是寻常 【专栏介绍】Suricata入侵检测。专注网络、主机安全&#xff0c;欢迎关注与评论。 1. 概要 &#x1f44b; 本文聚焦开源网络入侵检测系统 Suricata 的核心模块 FlowManager&#xff0c;深入解读其源码&#xff0c;解析流量管理实现机制。FlowManage…

永辉超市及其法人被限消 涉服务合同纠纷

企查查APP显示,永辉超市及其法定代表人张轩松近日被限制高消费。原因是未按执行通知书指定的期间履行生效法律文书确定的给付义务。申请人是郑州市唐科废旧物资回收有限公司,涉及服务合同纠纷案件。此前,永辉超市已因此案被执行超过39万元。责任编辑:zhangxiaohua

一条龙舟值套房?揭秘“水上超跑” 龙舟漂移绝技

一条龙舟值套房?揭秘“水上超跑” 龙舟漂移绝技!端午节即将到来,全国各地的龙舟赛陆续开赛。广东佛山叠滘的龙舟因其独特的技术和风格被网友们称为“银河系唯一水上F1”。叠滘龙舟讲究人舟合一,每条龙舟需40多人默契配合,舵手凭经验预判水流和角度,队员瞬间调整重心,这种…

声援魏建军,何小鹏呼吁卷科技而非低价 未来选车看算力

小鹏汽车CEO何小鹏在最近的一次媒体访问中,针对魏建军近期发言和比亚迪降价相关问题发表了自己的看法。他认为,汽车行业不应只关注价格竞争,而应注重科技发展,特别是向具身智能方向迈进。不久前,长城汽车董事长魏建军指出,当前中国汽车产业面临资本裹挟、恶性竞争和技术趋…

为什么美国政府要对高校穷追猛打 连番施压背后

为什么美国政府要对高校穷追猛打 连番施压背后!最近,美国政府对哈佛大学采取了一系列严厉措施,包括禁止招收国际学生、冻结政府拨款以及威胁取消其免税地位。哈佛大学对此毫不退让,选择了对抗。苏晓晖认为,美国总统接连对哈佛大学施压,表面上打着打击校园“反犹主义”和去…

特朗普留学生禁令被“叫停”,这场大戏远没有结束 京酿馆 哈佛反击战持续升级

近段时间,美国特朗普政府对哈佛大学进行了一系列打压,引发了全球关注。据财联社报道,当地时间5月29日,美国马萨诸塞州联邦地区法院一名法官发布了一项命令,叫停了特朗普政府禁止哈佛大学招收外国学生的政策。听证会后,法院网站信息显示,此前发布的临时限制令将继续有效,…

欧冠官方晒近11年决赛比分 为决赛预热

北京时间6月1日,巴黎圣日耳曼将在慕尼黑与国际米兰争夺本赛季欧冠冠军。为了预热本次决赛,欧冠联赛官方回顾了近11年的欧冠决赛赛果。2024年伦敦,皇马以2-0战胜多特;2023年伊斯坦布尔,曼城以1-0击败国米;2022年巴黎,皇马以1-0战胜利物浦;2021年波尔图,切尔西以1-0击败…

Linux发行版本的安装

目录 一、彻底删除VMware 二、VMware-17虚拟机安装 三、MobaXterm 安装 四、Centos 发行版 7.9的安装 五、rockys 9.1的安装 六、ubuntu2204的安装 一、彻底删除VMware 在卸载VMware虚拟机之前&#xff0c;要先把与VMware相关的服务和进程终止 1. 在windows中按下【Windo…

云计算、大数据、人工智能、物联网、虚拟现实技术、区块链技术

先自我介绍一下&#xff0c;小编浙江大学毕业&#xff0c;去过华为、字节跳动等大厂&#xff0c;目前阿里P7 深知大多数程序员&#xff0c;想要提升技能&#xff0c;往往是自己摸索成长&#xff0c;但自己不成体系的自学效果低效又漫长&#xff0c;而且极易碰到天花板技术停滞…

云计算与大数据进阶 | 26、解锁云架构核心:深度解析可扩展数据库的5大策略与挑战(上)

在云应用/服务的 5 层架构里&#xff0c;数据库服务层稳坐第 4 把交椅&#xff0c;堪称其中的 “硬核担当”。它的复杂程度常常让人望而生畏&#xff0c;不少人都将它视为整个架构中的 “终极挑战”。 不过&#xff0c;也有人觉得可扩展存储系统才是最难啃的 “硬骨头”&#…

云原生--基础篇-3--云原生概述(云、原生、云计算、核心组成、核心特点)

1、什么是云和原生 &#xff08;1&#xff09;、什么是云&#xff1f; “云”指的是云计算环境&#xff0c;代表应用运行的基础设施和资源。依赖并充分利用云计算的弹性、分布式和资源池化能力。 核心含义&#xff1a; 1、云计算基础设施 云原生应用的设计和运行完全基于云…

云计算概念技术与架构:全面掌握云计算核心功能与场景

云计算概念技术与架构&#xff1a;全面掌握云计算核心功能与场景 【下载地址】云计算概念技术与架构 《云计算&#xff1a;概念、技术与架构》是一本全面深入的云计算指南&#xff0c;由Thomas Erl、Zaigham Mahmood和Ricardo Puttini共同撰写。本书详细解析了云计算的基础概念…