Apache严重漏洞攻击代码公开

红薯 发布于 2009/06/21 22:09
阅读 1K+
收藏 0

Apache中的一个严重漏洞将使得拒绝服务攻击(DoS)变得异乎简单。Apache 1.x,2.x,dhttpd,GoAhead WebServer和Squid确认都受到影响;IIS6.0,IIS7.0和lighttpd未被波及。Apache基金会目前还没有发布补丁。

ha.ckers公开的Slowloris代码允许对一台特定的服务器发动缓慢的拒绝访问攻击,而不是用堵塞整个网络,它能让一台机器攻陷了另一台 机器的web server,只需使用极少的带宽,对不相关的服务和端口的副效应降到最低。拒绝服务的理想攻击情况是除了webserver不可访问之外,其它服务都完 整无缺。Slowloris便源自这个理念,相比大多数攻击方法它更隐蔽。Slowloris首先发送一个不完整的HTTP请求,打开连接,然后每隔一段 时间发送剩余的header,以保证通讯端不被关闭,于是webserver的一个线程便被占用了。由于webserver允许的线程数量是有限制的,因 此Slowloris会缓慢的消耗掉所有的通讯端口。Slowloris是一个Perl程序,需要Perl解释器才能运行。

加载中
0
王全
王全

原理听起来挺简单的。

0
X
XXX86

这种代码不会有任何作用的!用户早就改Apache源代码补上漏洞了。开源软件永远是最安全的,不用担心!

0
s
savagez

用户改代码?XXX86你是笨蛋吗…………

0
灰灰
灰灰

Apache肯定會比IIS安全,不過,這個漏洞的補救,肯定還要由Apache組織來發布。如果這麼容易就讓一些不懂Apache源代碼的人隨便修改就可以解決,那漏洞也太明顯了。

Apache的源代碼不是一般的長,您可以自己編譯一下就知道。

0
JavaGG
JavaGG

这种漏洞也太简单了吧

0
tgh1981
tgh1981

我一直很疑惑,这些漏洞到底是如何被发现的呢

返回顶部
顶部