Ergebnis 1 bis 7 von 7
  1. #1
    Trojaner
    Registriert seit
    06.11.2016
    Beiträge
    48

    Standard -

    -
    Geändert von Boehmer (01.06.2017 um 04:29 Uhr)


  2. #2
    Gesperrt
    Registriert seit
    29.01.2016
    Beiträge
    215

    Standard AW: Slowloris DoS [Python Script]

    Ich dachte das funktioniert schon lange nicht mehr?

  3. #3
    DateMake Dialer Avatar von SecurityFlaw
    Registriert seit
    02.09.2016
    Beiträge
    118

    Standard AW: Slowloris DoS [Python Script]

    Geht öfter noch

  4. #4
    DateMake Dialer Avatar von iTzAk47
    Registriert seit
    20.03.2016
    Beiträge
    97

    Standard AW: Slowloris DoS [Python Script]

    Zitat Zitat von cruzz Beitrag anzeigen
    Ich dachte das funktioniert schon lange nicht mehr?
    Wie sollen solche Methoden nicht mehr funktionieren? Die Erfolgsrate sinkt einfach, das wars.

  5. #5
    Trojaner
    Registriert seit
    06.11.2016
    Beiträge
    48

    Standard AW: Slowloris DoS [Python Script]

    Zitat Zitat von cruzz Beitrag anzeigen
    Ich dachte das funktioniert schon lange nicht mehr?
    Solange du einen Webserver hast der mit nem ThreadPool arbeitet (z.B Apache, dhttp, GoAhead) wird es immer funktionieren, da die einzigen Sicherheitsmaßnahmen (Ausser auf einen anderen Webserver umsteigen) wären:
    - Max Threads erhöhen
    - Ab X simultanen connections von einer IP die IP blocken (Was teils Benutzerunfreundlich wäre)
    - Den Timeout verringern (Was teils Benutzerunfreundlich wäre)

    Alle 3 Maßnahmen sind aber nur dazu da den Angriff abzuschwächen, letzendlich wird er dort immer funktionieren.

    Wenn wir uns mal folgendes angucken: Webserver anteile im Netz (Statistik auf Grundlage von 1,43 Milliarden Websites)

    Sieht man schon das der Apache auf fast die hälfte (46,6% also 666,38 Millionen Websites) aller Websites läuft.
    Da Apache eben diesen ThreadPool verwendet und Apache sehr verbreitet ist wüsste ich nicht wie du auf deine Aussage kommst


    Also: Doch, Slowloris funktionieren immernoch genauso gut wie damals (Und falls einpaar Apache-Server Besitzer Maßnahmen getroffen haben so zögern diese meist nur den Erfolg einpaar Sekunden - geringe Minuten hinaus)

    MFG Boehmer
    Geändert von Boehmer (11.11.2016 um 15:11 Uhr)


  6. #6
    Gesperrt
    Registriert seit
    29.01.2016
    Beiträge
    215

    Standard AW: Slowloris DoS [Python Script]

    achso ich dachte es gab schon längst einen patch mit maßnahmen dagegen

  7. #7
    Trojaner
    Registriert seit
    06.11.2016
    Beiträge
    48

    Standard AW: Slowloris DoS [Python Script]

    Zitat Zitat von cruzz Beitrag anzeigen
    achso ich dachte es gab schon längst einen patch mit maßnahmen dagegen
    Ne das Prinzip kannst du nicht patchen.
    Denn von aussen würde man ja nichtmal einen Slowloris-Attack erkennen (Da es ja auch einfach wirklich ein Client mit extrem langsamer Internetleitung sein kann)

    Solange Apache und co. an dem Threadpool System festhalten (Für jede Sitzung wird ein eigener Thread kreiert bis die Max Threadanzahl erreicht ist), wird diese Art von Angriff immer funktionieren.

    MFG Boehmer


Ähnliche Themen

  1. script
    Von CroW im Forum Trashbox
    Antworten: 1
    Letzter Beitrag: 21.05.2010, 13:24
  2. Script-Baze ll UndergroundImagez ll Script-load hacked !
    Von gf0x im Forum Globale News / Szene News
    Antworten: 3
    Letzter Beitrag: 17.04.2009, 13:39
  3. msn+ script
    Von IRET im Forum Instant Messaging
    Antworten: 0
    Letzter Beitrag: 04.12.2008, 21:03
  4. Msn Script !!!
    Von NM.Mtw im Forum Instant Messaging
    Antworten: 5
    Letzter Beitrag: 30.06.2008, 13:28
  5. AWP SCRIPT
    Von P4n!c> im Forum Games
    Antworten: 12
    Letzter Beitrag: 26.08.2007, 14:56

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •