百度空间 | 百度首页 
 
查看文章
 
Apache D.o.S
2009-06-19 09:41

SANS昨天报道了一个新的Apache D.o.S工具:http://isc.sans.org/diary.html?storyid=6601

大致原理是, 攻击者先发送一个包:

GET / HTTP/1.1\r\n
Host: host\r\n
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.503l3; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; MSOffice 12)\r\n
Content-Length: 42\r\n

结尾少了一个\r\n,所以apache等待,攻击者再发一坨狗屎过去:

X-a: b\r\n

Apache一看啥都不是,继续痴痴地等待。。。

攻击者可以多发送一些类似的组合,直到Apache连接数耗尽。

这个东西威力还挺大,因为不需要太多流量,就是一些HTTP头。目前影响Apache1.x, 2.x和Squid

打站的又爽了?


类别:Vulnerability | 添加到搜藏 | 分享到i贴吧 | 浏览() | 评论 (6)
 
最近读者:
 
网友评论:
1
2009-06-19 14:22 | 回复
貌似除非跟某网站有深仇大恨,否则谁会无聊到用D.O.S打站?
 
2
2009-06-19 14:45 | 回复
一般的GET请求没有Content-Length。
 
3
2009-06-19 23:26 | 回复
同意2搂,这样的一些小点为什么没有被我们重视并且发现呢,哎
 
4
2009-06-20 20:41 | 回复
非常好用
国内的很多安全公司都有问题

 
5
2009-06-20 23:19 | 回复
楼上威武!安全公司都打过了?
 
6
2009-06-20 23:29 | 回复
这个东西写成蠕虫效果更好
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu