Apache DoS 漏洞利用工具exploit

2009-6-21 23:18:34  分类:漏洞信息  作者:xloong 已被围观loading 被网友评论2条 我要评论

SANS昨天报道了一个新的Apache DoS漏洞利用工具http://isc.sans.org/diary.html?storyid=6601

大致原理是, 攻击者先发送一个包:

GET / HTTP/1.1\r\n
Host: host\r\n
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.503l3; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; MSOffice 12)\r\n
Content-Length: 42\r\n

结尾少了一个\r\n,所以apache等待,攻击者再发一坨狗屎过去:

X-a: b\r\n

Apache一看啥都不是,继续痴痴地等待。。。

攻击者可以多发送一些类似的组合,直到Apache连接数耗尽。

这个东西威力还挺大,因为不需要太多流量,就是一些HTTP头。

目前影响Apache1.x, 2.x和Squid

via:Sowhat

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
如原创文章转载,请注明: 转自:夜火博客 [ http://www.15897.com/ ]

本文链接地址: http://www.15897.com/blog/post/Apache-DoS-exploit.html

Tags: Apache   漏洞信息   exploit  

| More

已有2位网友对本文做了一针见血的评论 【我要评论

  1. My Gravatar Icon 日光博客 说:

    威力大,不敢用,搞破坏,很危险!!!

  2. My Gravatar Icon xloong 说:

    哈哈~
    看看,知道就好~
    有补丁了也好防范~

评论:



< # TEMPLATE_INCLUDE_POSTAD # >
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅RSS

搜 索

最新发表

最新评论

最新留言

其 他