
PHP सेवा अस्वीकार / तनाव परीक्षण वेब सर्वर के लिए जो PHP-FPM या PHP-CGI चलाते हैं
Night Lion Security द्वारा प्रूफ़ ऑफ़ कॉन्सेप्ट डिनायल ऑफ़ सर्विस / स्ट्रेस टेस्टर, जो Apache और NGINX सिस्टम (PHP-FPM और PHP-CGI) पर चलने वाली PHP वेबसाइटों के लिए है।
एक मानक केबल/DSL कनेक्शन का उपयोग करके, यह हमला मानक HTTP अनुरोधों का उपयोग करके Linux वेब सर्वर के CPU और RAM को भर सकता है। यह हमला उन Apache या NGINX वेब सर्वरों को प्रभावित करता है जो PHP-CGI या PHP-FPM (जिसमें WordPress वेबसाइटें शामिल हैं) का उपयोग करके डायनेमिक PHP कंटेंट को हैंडल करते हैं। इसके अलावा, हमले (या डिफ़ॉल्ट) वेब सर्वर कॉन्फ़िगरेशन द्वारा किए गए अनुरोध हमले के समाप्त होने के बाद भी सर्वर के संसाधनों का उपयोग जारी रखेंगे।
हमले को निष्पादित करने के लिए, अपने लक्ष्य URL और समय विलंब पैरामीटर सेट करें और स्क्रिप्ट बाकी काम करेगी।
अधिक जानकारी के लिए, देखें: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/