`
wbj0110
  • 浏览: 1564656 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

dos攻击和Web服务器存在重大安全漏洞

阅读更多

dos攻击有很多值得学习的地方,这里我们主要介绍dos攻击,包括介绍dos攻击等方面

安全专家罗伯特・汉森(RobertHansen)近日表示,Apache和其它Web服务器存在一个重大安全漏洞,可被黑客利用发起一种新拒绝服务(dos)攻击。

汉森将这种攻击称为“Slowloris”。传统的dos攻击往往是通过发送大量的数据来达到使网站宕机的目的,而Slowloris只需通过少数数据包就能实现同样的效果。

汉森表示,一个典型的dos攻击可能需要1000台计算机来让某个Web服务器宕机,因为攻击者需要它们发送大量数据来占满该网站线路的带宽,从而让别人无法再访问该服务器。而Slowloris不用如此,攻击者只需要在攻击开始的时候发送1000个左右数据包,然后每分钟继续发送200-300个数据包即可。

Slowloris并不是通过大流量数据来轰炸一个网站,而是通过发送局部http请求来占据一个Web服务器的可用连接。汉森表示,“你发送了一个请求,但你从没有实际完成这个请求,如果你发送数百个局部请求,Apache将等待很长时间来等每一个连接告诉它需要执行的内容。”

汉森表示,Apache服务器一般会限制同时打开的线程的数量,如果它未加限制,攻击者则可以使用内存耗尽或其他形式的手法来对其攻击。

目前存在该漏洞的Web服务器包括Apache 1.x、Apache2.x、dhttpd、GoAheadWebServer和Squid,但这种攻击对IIS6.0、IIS7.0或lighttpd无效。IIS等服务器使用“工作池”,可以打开其资源支持的任意多连接。

据汉森表示,该攻击不会影响使用负载均衡技术的大型网站 

come from internet

分享到:
评论

相关推荐

    WEB安全入门基础.pptx

    DOS 命令是 WEB 安全中的一个重要组成部分,了解 DOS 命令可以帮助我们更好地进行 WEB 安全测试。DOS 命令包括 Cd、Dir、More、Type 等命令,这些命令可以帮助我们管理文件和目录。 信息收集 信息收集是 WEB 安全...

    win2008server服务器搭建.doc

    VPN 摘要 I Abstract II 第1章 web服务器 1 1.1 web服务器的工作原理 1 1.2 web服务器的安全性问题 1 1.2.1 Web 服务器面临的威胁 1 1.2.2 IIS的安全配置 3 1.2.3 Web服务器与操作系统 3 1.2.4SSL安全机制 4 1.3 ...

    web-secure:网络安全

    Web服务器可能容易受到“缓慢的HTTP POST”拒绝服务(DoS)攻击。 这是一种应用程序级DoS,它通过缓慢地将流量发送到服务器来维持开放的连接较长时间,从而消耗了服务器资源。 如果服务器一次维护的连接过多,则可能...

    网络安全培训视频教程-48.基于DOS命令的IPC简单入侵演示(上).rar

    而且病毒不仅仅是造成互联网高危状态的主要因素,网络上同时也出现了许多简明的网络攻击教程,使一些不怀好意的人可以使用“黑客工具”,对个人PC及Web站点进行简单入侵。应与此情况,黑客动画吧积极配合互联网安全...

    网络安全技术原理与实践--第一章-网络安全概论.pptx

    客户端安全的关键问题主要是客户端的web浏览器和主机操作系统的漏洞存在,导致网站挂马攻击等。服务器端的安全主要在于要实施攻击,攻击者首先必须获得对目标主机的控制权。 网络安全技术原理与实践--第一章-网络安全...

    网络安全培训视频教程-49.基于DOS命令的IPC简单入侵演示(下).rar

    而且病毒不仅仅是造成互联网高危状态的主要因素,网络上同时也出现了许多简明的网络攻击教程,使一些不怀好意的人可以使用“黑客工具”,对个人PC及Web站点进行简单入侵。应与此情况,黑客动画吧积极配合互联网安全...

    网络安全培训视频教程-36.DOS命令简介及常用DOS命令介绍(上).rar

    而且病毒不仅仅是造成互联网高危状态的主要因素,网络上同时也出现了许多简明的网络攻击教程,使一些不怀好意的人可以使用“黑客工具”,对个人PC及Web站点进行简单入侵。应与此情况,黑客动画吧积极配合互联网安全...

    CSA云计算安全技术要求-SaaS安全技术要求-表格版.pdf

    API 调用前进行用户鉴别和鉴权的能力,支持涉及租户资源操作的服务 API 调用前验证用户凭据的能力,支持用户调用服务 API 的访问控制能力,支持服务 API 接口的防范重放、代码注入、DoS/DDoS 等攻击的能力,支持服务...

    网络安全培训视频教程-37.DOS命令简介及常用DOS命令介绍(下).rar

    而且病毒不仅仅是造成互联网高危状态的主要因素,网络上同时也出现了许多简明的网络攻击教程,使一些不怀好意的人可以使用“黑客工具”,对个人PC及Web站点进行简单入侵。应与此情况,黑客动画吧积极配合互联网安全...

    IIS6.0 IIS,互联网信息服务

     第二篇 IIS之FTP服务器 一、建立你的FTP站点 第一个FTP站点(即“默认FTP站点”)的设置方法和更多FTP站点的建立方法请参照前文Web服务器中相关操作执行。需要注意的是,如果你要用一个IP地址对应多个不同的FTP...

    计算机网络安全与管理(1).docx

    好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上,并可下载和散布到所有的目的机器上,由网络治理员集中设置和治理,它会与操作系统及其它安全措施紧密地结合在一起,成为网络安全治理的一部分,并且...

    网络安全培训视频教程-47.其它DOS命令综合介绍.rar

    而且病毒不仅仅是造成互联网高危状态的主要因素,网络上同时也出现了许多简明的网络攻击教程,使一些不怀好意的人可以使用“黑客工具”,对个人PC及Web站点进行简单入侵。应与此情况,黑客动画吧积极配合互联网安全...

    php脚本资料电子书籍

    newsPHP 存在任意文件的上传和不全面的登入确认漏洞 Ofstar和phpind论坛安全性分析 Ofstar论坛安全性分析 osCommerce SQL Injection && DoS && Cross Site PHP Networking PHP Security, Part 3 ...

    网络安全实验.doc

    32 使用漏洞扫描工具X-Scan对指定IP 地址段或单机进行全面的安全漏洞扫描和检测; 36 使用嗅探工具Win Sniffer 监听客户端登陆FTP服务器的用户和密码信息; 39 使用自选的任一款扫描工具进行网络攻击前的信息收集 ...

    pfsense_xmlrpc_backdoor:通过 xmlrpc.php 在 pfSense 防火墙上放置 PHP 后门的简单示例

    还值得注意的是,Web 服务器似乎是单线程的,因此启动长时间运行的 exec(例如循环或无计数的 ping)将有效地对 Web 服务器进行 DoS,并停止基于 Web 的身份验证和管理。 这是在 2015 年比赛中发现的,用于在团队...

    网络安全培训视频教程-40.Netstat命令介绍及使用技巧.rar

    而且病毒不仅仅是造成互联网高危状态的主要因素,网络上同时也出现了许多简明的网络攻击教程,使一些不怀好意的人可以使用“黑客工具”,对个人PC及Web站点进行简单入侵。应与此情况,黑客动画吧积极配合互联网安全...

    firefuzzer:自动从code.google.compfirefuzzer导出

    模糊测试器(也称为“故障注入器”)通常是一种工具,它通过将随机输入注入WEB应用程序来尝试发现安全漏洞。 如果程序包含可能导致异常,崩溃或服务器错误的漏洞(对于Web应用程序),则可以确定已发现漏洞。 传统...

    医院信息系统调研表.doc

    " " " "接入交换机 " " " " " "数据库审计 " " " " " "堡垒机 " " " " " "日志审计 " " " " " "SSL VPN " " " " " "网闸 " " " " " "漏洞扫描 " " " " " "IPS " " " " " "IDS " " " " " "WEB应用防火" " " " " "墙 ...

    电脑变慢de完全解决方案.

     与DOS系统相比,Windows过于庞大,而且随着你每天的操作,安装新软件、加载运行库、添加新游戏等等使得它变得更加庞大,而更为重要的是变大的不仅仅是它的目录,还有它的注册表和运行库。因为即使删除了某个程序,...

Global site tag (gtag.js) - Google Analytics