Slowloris — DoS Инструмент с низкой пропускной способностью

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

218bbb3cb25667a1d40d3.png

Slowloris — это тип атаки «отказ от обслуживания», изобретенный Робертом «RSnake» Хансеном (Robert «RSnake» Hansen), который позволяет одной машине снести веб-сервер другой машины с минимальной пропускной способностью и побочными эффектами для несвязанных сервисов и портов. Slowloris пытается открыть много соединений с целевым веб-сервером и держать их как можно дольше. Это достигается путем открытия соединений с целевым веб-сервером и отправки частичного запроса. Периодически он отправляет еще заголовки HTTP, добавляя, но, никогда не завершая запрос. Пораженные серверы будут поддерживать соединение открытым, заполняя, таким образом, свой максимальный пул параллельных соединений, в конечном счете, отказывая в дополнительных попытках подключения от клиентов.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Slowloris в основном, является HTTP атакой типа «отказ от обслуживания», которая поражает потоковые сервера.

Ее работа выглядит следующим образом:

  1. Мы начинаем делать множество HTTP.
  2. Время от времени мы отправляем заголовки (фрагменты кода) (каждые ~15 секунд) для поддержания соединения.
  3. Мы никогда не закрываем соединение, если этого не делает сервер. Если же это произошло, то мы создаем еще одно, продолжая делать тоже самое, что описано в предыдущих шагах.
Это истощает и перезаполняет пул потока сервера и он просто не может отвечать другим людям.

Как установить и запустить?

Вы можете клонировать git репозиторий или просто установить используя pip. Вот как следует запускать его.

  • sudo pip3 install slowloris
  • slowloris example.com
Это все, что требуется для установки и запуска slowloris.py.

Если вы хотите клонировать git репозиторий, не используя pip, то ниже приведен способ, как это сделать.

Несмотря на отсутствие надежных конфигураций на пораженных веб-серверах, которые могут предотвратить атаку Slowloris, существуют способы смягчения или уменьшения воздействия такой атаки. В общем, это связано с увеличением максимального количества клиентов, которые может принять веб-сервер, ограничением количества подключений, которое может произвести один IP-адрес, наложением ограничений на минимальную скорость передачи, доступную для подключения, и ограничением количества времени, которое клиент может оставаться подключенным.

Другие методы смягчения включают настройку обратных прокси-серверов, брандмауэров, балансировщиков нагрузки или коммутаторов контента. Администраторы также могут изменить программное обеспечение пораженного веб-сервера, на программное обеспечение, которое не подвержено влиянию этой формы атаки
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Loop DoS: бесконечные циклы на службе киберпреступников Новости в сети 0
G DOS in termux Уязвимости и взлом 0
Denik Интересно Все, что нужно знать о DoS атаках Уязвимости и взлом 6
E Dos в термукс Spam/DDOS/Malware 8
G Список инструментов для DOS атак Уязвимости и взлом 1
G трактат о DoS-e | dos - flood attack Полезные статьи 0
G Dos-атака на WiFi Kali Linux 4
S Как делать DDos/Dos атаки через VDS сервер Spam/DDOS/Malware 0
Admin Wjammer - мощный DoS на окружающие wi-fi WiFi/Wardriving/Bluejacking 1
Admin Dos и DDos для новичков. Основы Spam/DDOS/Malware 3
Admin DoS-Pro 3.0 Spam/DDOS/Malware 2
S DOS с помощью онлайн сервисов. Полезные статьи 1
M Dos-Pro v3.0 Spam/DDOS/Malware 0
Emilio_Gaviriya Статья Инструмент для сбора whois-истории. Уязвимости и взлом 0
CMDfromBAT BADMAILER - Инструмент для отправки фишинговой почты СИ/Фишинг/Мошенничество 11
П Spy MAX v1.0 - Инструмент удаленного администрирования для андроид Spam/DDOS/Malware 3
K Lynis – Инструмент для проверки безопасности и проведения пентеста Kali Linux 0
G AngryFuzzer - Инструмент для сбора информации Kali Linux 0

Название темы