HTTP Slow Attack测试工具SlowHTTPTest
 
Slow Attack是HTTP常见的一种拒绝服务攻击方式。它通过消耗服务器的系统资源和连接数,导致Web服务器无法正常工作。常见的攻击方式包括Slow Header、Slow Body和Slow Read四种。
(1)Slow Header:HTTP Header以两个CLRF结尾,通过发送只包含一个CLRF的畸形Header请求,占用Web服务器连接,消耗掉所有的连接数,而造成Web服务器拒绝新的服务。
 
(2)Slow Read:请求服务器很大的文件,然后通过设置TCP滑动窗口较小值,导致服务器以极慢的速度传输文件。这样,就会占用服务器大量的内存,造成拒绝服务。
 
(3)Slow Body:想服务器发送POST请求,提交很大的数据量。服务器会分配对应的空间来接受数据。当请求数足够大时,造成拒绝服务。
 
Kali Linux提供专用工具SlowHTTPTest。该工具能够实现以上三种Slow Attack方式。

最新文章

  1. NPOI操作EXCEL(五)——含合并单元格复杂表头的EXCEL解析
  2. 使用 WPF+ ASP.NET MVC 开发 在线客服系统 (一)
  3. jquery mobile tabs
  4. c++中的重载(Overload)、覆盖(重写,Override) 、隐藏与using声明
  5. Struts2.3.4.1+Spring3.2.3+Hibernate4.1.9整合
  6. PDA手持终端在ERP系统仓库管理出入库盘点环节的应用
  7. POJ 3669 Meteor Shower(流星雨)
  8. ACdream 1735 输油管道 (排序)
  9. hdu1052(田忌赛马 贪心)
  10. 【Java】 实现一个简单文件浏览器(1)
  11. 管理维护Replica Sets
  12. Windows平台下载、安装、配置Apache全攻略
  13. 【JavaScript】轮播图
  14. element-ui:el-table时间格式化
  15. WMI参数介绍
  16. JavaScript实现页面刷新滚动条位置不变(利用cookie)
  17. POJ 1741 Tree 树上点分治
  18. zabbix系列(六)zabbix添加对ubuntu系统的监控
  19. 点击一个div ,把div里的某个参数的值,传到一个input里面
  20. 011.KVM-V2V迁移

热门文章

  1. 函数式编程--响应式编程 ---android应用例子
  2. 省队集训Day1 睡觉困难综合征
  3. 【BZOJ】1031 [JSOI2007]字符加密Cipher
  4. LCA入门题集小结
  5. grunt、Browsersync服务及weinre远程调试
  6. ue4.3正式版源码链接
  7. 《gdb调试之基础篇》
  8. PHP-5.6.22安装
  9. jQuery通过Ajax向PHP服务端发送请求并返回JSON数据
  10. Struts2学习笔记02 之 使用