slowhttptest使用参数说明

简介:

wKiom1W0iOLw0jL0AAK_aCEeYTs403.jpg



测试模式:


-Hslow headers 攻击,缓慢发送\r\n,让服务器一直等待

-Bslow Body 攻击

-R范围攻击Apache killer

-Xslow read 攻击,读的慢,让服务器发送缓存堵塞


报告生成选项:


-g生成socket状态变化统计

-o file_prefix将输出保存到file.html和file.csv中

-v level日志等级,0-4:Fatal,Info,Error,Warning,Debug


普通选项:


-c connections目标连接数(50)

-i seconds数据发送间隔(10)

-l seconds测试一个目标的时间长度(240)

-r rate每秒多少个连接(50)

-s bytesContent-Length的值(4096)

-t verb请求中使用的动词,如果是slow header攻击,默认是GET;如果是slow body攻击,默认是POST


-u URL目标URL(http://localhost/)

-x bytes每一个tick随机生成的键值对最大长度,例如,-x 2 生成x-xx:xx是头字段,或是类似&xx=xx的消息体,x是随机字符(32)


探针/代理选项:


-d host:port所有数据走指定代理host:port

-e host:port 探针流量走指定代理host:port

-p seconds探针超时时长,服务器被认为是网络不可达(5)


范围攻击具体选项:


-a start左边界值(5)

-b bytes右边界值(2000)


slow read攻击具体选项


-k num同一请求重复次数,当服务器支持持久化连接时用于放大响应长度(1)

-n seconds每次从接收缓冲区中读取消息的时间间隔(1)

-w bytes从通知窗中获取数据的起始位置(1)

-y bytes 从通知窗中获取数据的结束位置(512)

-z bytes每次从接收缓冲区中读取的长度(5)


举个例子:

slowhttptest -X -g -o output -v 1 -c 100 -l 30 -u http://xx.2xx.1xx.2xx/UDF.php 














本文转自fatshi51CTO博客,原文链接:http://blog.51cto.com/duallay/1678472 ,如需转载请自行联系原作者


相关文章
|
SQL 存储 NoSQL
SQL vs. NoSQL:如何根据大数据需求选择合适数据库
【4月更文挑战第8天】本文对比分析了SQL与NoSQL数据库在大数据项目中的应用。SQL数据库适合结构化数据、强一致性和复杂事务处理,如金融系统,而NoSQL则适用于半结构化和非结构化数据、高并发及大数据场景,如社交网络。选择时应考虑业务需求、技术栈、团队经验和成本效益,以找到最佳解决方案。随着技术发展,NewSQL和Multi-model数据库也提供了更多选择。
811 0
|
NoSQL 调度 数据中心
|
弹性计算 Prometheus 运维
一文详解阿里云可观测体系下标签最佳实践
在当今数字化转型加速的时代,企业 IT 系统的复杂度与日俱增,如何高效地管理和监控这些系统成为了一项挑战。阿里云作为全球领先的云计算服务商,提供了一整套全面的可观测性解决方案,覆盖从业务、端侧(小程序、APP、H5 等)、应用、中间件、容器/ECS 等全栈的监控体系,旨在帮助企业构建强大而灵活的可观测性体系。其中,标签(Tag)作为一种核心组织和管理手段,在阿里云可观测体系中扮演着至关重要的角色。本文将深入探讨阿里云可观测系列产品中标签的应用,以及如何运用标签在阿里云可观测产品体系下进行体系化建设并给出相关最佳实践。
1068 199
|
9月前
|
人工智能 前端开发 程序员
平替cursor吗?通义灵码创造AI导航网站
作为一名古老语言COBOL程序员,我习惯了面向过程的编程方式。近期尝试用通义灵码创建了一个AI导航网站,并发布在微信公众号上。由于前端知识有限,网站的CSS特效是逐步生成的。尽管之前使用过cursor、cline+deepseek等工具,但这次通义灵码的帮助让我更顺利地完成了项目。网站展示了收集的资料和资源,效果令人满意。 [查看网站](https://mp.weixin.qq.com/s/LsrAgdq6-0rnednxDjrqUw)
|
Java 关系型数据库 MySQL
【Java Spring开源项目】新蜂(NeeBee)商城项目运行、分析、总结
【Java Spring开源项目】新蜂(NeeBee)商城项目运行、分析、总结
823 4
|
机器学习/深度学习 人工智能 安全
「随笔」开源大模型与闭源大模型,你更看好哪一方?
开源与闭源AI模型各有利弊。开源促进创新、透明度和学习,但可能有安全风险和质量不一;闭源则保护IP、提供定制服务,但可能限制创新和透明度。混合策略,如基础开源加高级服务闭源,成为平衡点。选择取决于创新、产权、透明度和商业目标。
850 0
|
11月前
|
缓存 Linux
解决CentOS 7停止更新后yum源失效问题【图文教程】
以上步骤完成后,你的 CentOS 7 系统就会使用阿里云的 yum 源,更换yum以后就可以正常使用啦。
10144 2
|
存储 域名解析 监控
云上攻防:任意上传、域名接管与AK/SK泄漏
随着企业上云的趋势加剧,云安全成为新的焦点。本文探讨了云计算环境中的三大安全问题:任意上传、域名接管与AK/SK泄漏,分析了这些威胁的工作原理及防护措施,强调了数据保护和访问控制的重要性。通过阿里云等平台的实际案例,提供了具体的安全防范建议。
1570 2
云上攻防:任意上传、域名接管与AK/SK泄漏
|
机器学习/深度学习 安全 算法
WAF测试
【7月更文挑战第25天】 WAF测试
787 9
|
关系型数据库 MySQL Linux
DVWA CentOS Could not connect to the MySQL service. Please check the config file.
DVWA CentOS Could not connect to the MySQL service. Please check the config file.
177 0