這篇文章給大家介紹如何解決Apache HTTP服務器守護進程中斷復現問題,內容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。
一、漏洞介紹
Apache HTTP服務器1.x和2.x允許遠程攻擊者通過部分HTTP請求導致拒絕服務(守護進程中斷),這與2.2.15之前版本中缺少mod_ReqTimeout模塊有關。
二、漏洞利用
1、訪問我們的靶機:192.168.1.131,正常訪問
2、啟動msf,通過nmap掃描該服務器,判斷該漏洞是否存在,nmap -sS -Pn -A 192.168.1.131
3、搜索可利用模塊,并選擇
search slowloris
4、查看需要配置的參數,只需配置目標ip即可show options
5、設置目標ip set 192.168.1.131
6、運行,run
7、再次訪問靶機192.168.1.131,已無法訪問
8、ctrl+c結束攻擊,網頁瞬間就又可以訪問了
關于如何解決Apache HTTP服務器守護進程中斷復現問題就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。