设为首页收藏本站

海外华人网 - 海外华人中文门户网站

 找回密码
 注册

扫一扫,访问微社区

查看: 25|回复: 0

网站服务器慢速攻击的两种攻击方式

[复制链接]

516

主题

516

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-3-24
发表于 2023-10-9 00:07 | 显示全部楼层 |阅读模式

2 O6 [/ J5 z' |) @著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
, [: O" s: ]& A, n8 K  W' J( P. c6 ?5 n7 m
网站服务器用户现在都是比较关注网络安全问题,也是因为现在的网络状况各种网络攻击层出不穷,还有很多攻击类型不是网站服务器用户常见的类型,其中就有种攻击为慢速攻击,下面小编就来介绍下网站服务器慢速攻击的两种攻击方式。1、Slowloris攻击慢速Slowloris攻击是一种HTTP攻击,在HTTP协议中规定HTTP以连续的r/n/r/n作为结束标志,网站服务器在处理HTTP请求的头部信息时,会等待头部传输结束后再进行处理,所以网站服务器没有接收到连续的r/n/r/n的话就会一直接收数据并保持与客户端的连接。利用这个特性黑客能够长时间与网站服务器保持连接,并逐渐耗尽网站服务器的连接资源。黑客使用Slowloris、Slowhttptest等工具就可以简单地发动慢速Slowloris攻击,在 Slowloris攻击方法出现以后,部分网站服务器软件针对该攻击方法进行了修改,但是Apache、HTTPD等网站服务器软件依然会受到 Slowloris攻击的影响。2:POST请求攻击慢速POST请求攻击也是针对网站服务器的慢速HITP攻击,与 Slowloris攻击不同的是,慢速POST请求攻击利用缓慢发送HTTPBODY的方式,达到占用并耗尽网站服务器连接资源的目的。在HTTP头部信息中,可以使用Content-length字段来指定HTTP消息实体的传输长度,当网站服务器接收到的请求头部中含有 Content-Length字段时,网站服务器会将该字段的值作为HTTPBODY的长度,持续接收数据并在达到Content-length值时对HTTPBODY的数据内容进行处理。所以利用这个特性黑客能够长时间与网站服务器保持连接,并同样逐渐耗尽连接资源。黑客可以使用Slowhttptest等攻击发动慢速POST请求攻击,与slowloris攻击有所不同,由于HIIP协议设计上的原因,所有的网站服务器软件都可能会受到慢速POST请求攻击的影响。以上内容就是关于网站服务器慢速攻击的攻击类型介绍,网站服务器用户们日常需要注意维护好系统安全,将网站服务器的安全风险降到最低
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|Archiver|手机版|小黑屋| 海外华人中文网   

GMT-8, 2025-4-29 10:45

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表