Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
http-stalling-detector — كشف هجمات تعليق HTTP مثل slowloris باستخدام Bro | Kitploit
أدوات/GitHubGitHub/corelight/http-stalling-detector
أدوات دفاعيةأمن الويبأمن الشبكاتكشف التسللكشف الشذوذ
GitHubcorelight/http-stalling-detector

http-stalling-detector

كشف هجمات تعليق HTTP مثل slowloris باستخدام Bro

عرض المستودع
195منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HTTP Stalling Detector

تستغل هجمات حجب الخدمة عبر تباطؤ HTTP (HTTP stalling DoS) عجز خوادم الويب عن تحديد ما إذا كان العميل البعيد متصلاً عبر رابط بطيء فقط، أم أنه يتعمّد إرسال البيانات ببطء شديد لتجنّب قيام خادم الويب بإنهاء المهلة (timeout) وإغلاق الاتصال للحفاظ على موارد النظام المحلية. السلوك الذي يظهر عادةً من المهاجمين هو فتح عدد كبير من الاتصالات وإرسال البيانات ببطء شديد لمنع خادم الويب من إنهاء مهلة الاتصال. إذا كان خادم الويب يستخدم مجموعة عمال صغيرة نسبياً، فإن استنزاف الموارد هذا قد يكون سهلاً بلوغه.

أصبحت العديد من خوادم الويب الحديثة أكثر دفاعية تجاه هجمات استنزاف الموارد من هذا النوع، لكن لا يزال من الحكمة مراقبة هذه الهجمات، ومن المحتمل جداً أن عدداً من خوادم الويب المعرّضة للخطر ما زالت موجودة في شبكات الإنتاج. ومن الممكن أيضاً أن يكون خادم الويب مقاومًا لشكل واحد من الهجوم وما زال معرّضًا لشكل آخر. على سبيل المثال، قد يكون خادم الويب مقاومًا لإرسال البيانات ببطء في جسم طلب POST لكنه معرّض للخطر إذا أُرسلت البيانات ببطء في ترويسة HTTP واحدة أو عدة ترويسات HTTP. صُمم هذا السكربت لالتقاط الفكرة العامة لإرسال البيانات ببطء شديد في أي جزء من طلب العميل، وينبغي أن يلتقط أيًا من أنماط الهجوم هذه.

Installation

من الأسهل تثبيت هذا عبر مدير حزم Bro:

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/http-stalling-detector

Usage

مخرجات هذا السكربت عبارة عن زوج من الإشعارات:

HTTPStalling::Attacker - يشير هذا إلى أنه تم اكتشاف مهاجم ينفّذ هجوم تباطؤ HTTP.

HTTPStalling::Victim - يشير هذا إلى أن مضيفًا معينًا كان مستهدفًا من قبل مهاجم واحد أو أكثر.

تُقسَّم الإشعارات إلى اثنين بهذه الطريقة لأنه توجد بعض البرامج التي تنفّذ هذه الهجمات ويمكنها استخدام وكلاء (proxies) لنشر المهاجمين عبر العديد من عناوين IP المصدر. والقلق هنا هو أنه إذا كان الطلب الواحد هو كل ما يأتي من عنوان IP، فلن يتم اكتشاف الهجوم أبدًا. ومن خلال التقسيم إلى مهاجمين وضحايا، يظهر الضحية بوضوح شديد حتى في وجود هذا النوع من محاولات الإخفاء.

About

Written by Seth Hall [email protected]

تنزيل الأداة