首页
社区
课程
招聘
[求助]http慢速攻击
发表于: 2014-4-9 10:19 3343

[求助]http慢速攻击

2014-4-9 10:19
3343
网络架构:

客户端--->反向代理--->应用服务器

http的GET/POST的慢速攻击,都是和反向代理建立链接,导致无法攻击成功。

有什么好的办法使用http慢速攻击,才能攻击应用服务器?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
反向代理(Reverse Proxy)方式是指以代理服务器来接受internet上的连接请求,然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端,此时代理服务器对外就表现为一个服务器。

这个不影响的吧,只是代理,有没有过滤什么请求,如果有那就比较麻烦了
2014-4-10 08:46
0
雪    币: 324
活跃值: (113)
能力值: ( LV15,RANK:280 )
在线值:
发帖
回帖
粉丝
3
这个问题得先清除代理的工作方式。如果代理是收到一个完整Request以后才转发给应用服务器的话,那么就不可能攻击到应用服务器。
那么目标就剩下代理服务器了。代理服务器如果也是通常的Web服务器,比如apache,那么它肯定也是对慢速攻击没有免疫力的。

另外,要注意,此方法对IIS攻击没有效果。
http://www.unclejoey.com/2010/12/28/http-post%E6%85%A2%E9%80%9Fdos%E6%94%BB%E5%87%BB%E5%88%9D%E6%8E%A2/
2014-4-11 09:15
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
赞!!!!!!!!
目标的反向代理集群就是这么工作的。

反向代理集群能力很强,50W并发链接都没事。思考了几天,好像无法绕过
2014-4-14 17:48
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为何要慢速?
如果尝试100w个密码,1分钟一次,需要两年才能测完全部密码,会疯掉的啊
2014-6-5 21:50
0
雪    币: 8
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵,楼上的,要明白http慢速是做什么,这个是打掉网站,不是你爆破密码
2014-11-21 21:47
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
想用多少台机器阻塞多少连接数?
2015-1-17 23:57
0
游客
登录 | 注册 方可回帖
返回
//