作家
登录

Apache严重DDoS漏洞攻击代码被公开

作者: 来源: 2012-06-12 18:35:38 阅读 我要评论

Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。

Apache 1.x,2.x,dhttpd,GoAhead WebServer和Squid确认都受到影响;IIS6.0,IIS7.0和lighttpd未被波及。Apache基金会目前还没有发布补丁。

ha.ckers公开的Slowloris代码允许对一台特定的服务器发动缓慢的拒绝访问攻击,而不是用堵塞整个网络,它能让一台机器攻陷了另一台机器的 web server,只需使用极少的带宽,对不相关的服务和端口的副效应降到最低。拒绝服务的理想攻击情况是除了webserver不可访问之外,其它服务都完整无缺。Slowloris便源自这个理念,相比大多数攻击方法它更隐蔽。Slowloris首先发送一个不完整的HTTP请求,打开连接,然后每隔一段 时间发送剩余的header,以保证通讯端不被关闭,于是webserver的一个线程便被占用了。由于webserver允许的线程数量是有限制的,因此Slowloris会缓慢的消耗掉所有的通讯端口。Slowloris是一个Perl程序,需要Perl解释器才能运行。


  推荐阅读

  Adobe Shockwave Player 的2009年11月第一次更新

【51CTO.com独家报道】Adobe Shockwave Player 是专门播放使用 Director Shockwave Studio 制作的网页的外挂软件,像是在网页上看到的互动游戏、电影短片等等,亦包括 Macromedia Flash Player,也可以观看 Flash 所>>>详细阅读


本文标题:Apache严重DDoS漏洞攻击代码被公开

地址:http://www.17bianji.com/anquan/buding/1483.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)