✨ GoldenEye 工具指南站

二次元萌系版 | Kali 压力测试工具 · 下载 · 安装 · 使用

🔍 工具简介

GoldenEye 是一款基于 Python 开发的 HTTP 洪水压力测试工具,专为授权服务器抗压测试设计。

支持高并发请求、代理转发、SSL 加密连接,开源免费,完美兼容 Kali Linux 全版本,是网络安全从业者的必备工具~

📥 下载中心

工具压缩包

归档站点提供:立即下载

官方仓库地址

GitHub 仓库:https://github.com/jseidl/GoldenEye

下载方式 1:Git 克隆(推荐)

命令功能:克隆 GitHub 仓库到本地

git clone https://github.com/jseidl/GoldenEye.git

下载方式 2:手动下载 ZIP

操作步骤

  1. 进入 GitHub 仓库页面
  2. 点击绿色「Code」按钮
  3. 选择「Download ZIP」
  4. 解压 ZIP 包到本地目录

备用镜像下载

镜像地址(GitHub 访问受限时使用)

版本说明

版本 更新时间 核心优化 适配系统
v3.0(最新) 2024-10 优化并发性能,修复 SSL 连接 bug Kali Linux 2022+
v2.5 2023-05 新增代理池支持,完善错误处理 Kali Linux 2020-2021
v2.0 2022-01 基础 HTTP/HTTPS 压力测试功能 Kali Linux 2019+

🛠️ 安装教程(Kali 专属)

步骤 1:安装前置依赖

命令功能:更新系统包

sudo apt update && sudo apt upgrade -y

命令功能:安装 Git + Python3 + Pip3

sudo apt install git python3 python3-pip -y

命令功能:验证环境是否达标(Python ≥3.7,Pip ≥20.0)

python3 --version
pip3 --version

步骤 2:安装工具本体

命令功能:进入工具目录

cd GoldenEye

命令功能:安装 Python 依赖包

pip3 install -r requirements.txt

命令功能:验证安装是否成功(显示帮助信息)

python3 goldeneye.py -h

常见安装问题排查

问题现象 解决方案
requirements.txt 找不到 确认进入 GoldenEye 目录;缺失则手动创建,粘贴依赖:requests、argparse、socket
SSL 模块报错 执行:sudo apt install libssl-dev python3-openssl -y
权限不足 命令前加 sudo;或执行:chmod +x goldeneye.py

📖 详细使用指南

基础命令格式

通用格式:主命令 + 目标 URL + 可选参数

python3 goldeneye.py [目标URL] [可选参数]

核心参数说明

参数 功能描述 使用示例
-u / --url 指定测试目标 URL(必填) -u https://www.example.com
-w / --workers 设置并发线程数(默认 50) -w 200(高并发测试)
-s / --sockets 每个线程的 socket 连接数(默认 500) -s 1000
-m / --method 请求方法(GET/POST,默认 GET) -m POST
-p / --proxy 启用代理转发(HTTP/SOCKS5) -p socks5://127.0.0.1:1080

典型使用场景(指令单独列出)

场景 1:基础抗压测试(小型 Web 服务)

python3 goldeneye.py -u https://www.test-server.com -w 100 -s 800

说明:100 线程 + 每线程 800 连接,模拟常规访问压力

场景 2:HTTPS 目标测试(带 SSL 验证)

python3 goldeneye.py -u https://secure.test.com -w 150 -t 8 --ssl

说明:针对 HTTPS 服务,150 线程,8 秒超时

场景 3:代理转发测试(隐藏本地 IP)

python3 goldeneye.py -u http://target.com -w 200 -p socks5://127.0.0.1:1080

说明:通过 SOCKS5 代理转发,隐藏测试源 IP

测试结果解读

⚠️ 合规与安全声明

法律红线!!!
仅可用于 已获得书面授权 的服务器测试!未经授权的 DDoS 攻击违反《中华人民共和国网络安全法》《刑法》,最高可判处 7 年有期徒刑并处罚金!

测试规范要求

  1. 测试前必须与服务器所有者签订 书面授权协议,并留存凭证。
  2. 限定测试时间(单次建议 ≤30 分钟)和流量规模,避免影响第三方服务。
  3. 测试环境需为 独立隔离网络,禁止在公网随意测试。

合规替代方案

商业场景推荐使用专业压测工具:Apache JMeter、Locust;或租赁阿里云/腾讯云合法压测服务。