
Déni de service PHP / test de stress pour serveurs Web exécutant PHP-FPM ou PHP-CGI
Preuve de concept de Night Lion Security : déni de service / testeur de stress pour les sites PHP fonctionnant avec des systèmes Apache et NGINX (PHP-FPM et PHP-CGI)
En utilisant une connexion câble/DSL standard, cette attaque peut saturer le processeur et la RAM d’un serveur web Linux à l’aide de requêtes HTTP standard. Cette attaque affecte les serveurs web Apache ou NGINX qui gèrent du contenu PHP dynamique via PHP-CGI ou PHP-FPM (ce qui inclut les sites WordPress). De plus, les requêtes effectuées par l’attaque (ou les configurations de serveur web par défaut) continueront à utiliser les ressources du serveur bien après la fin de l’attaque.
Pour exécuter l’attaque, définissez l’URL cible et les paramètres de délai, et le script fera le reste.
Pour plus d’informations, visitez : https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/