
Denial of service / stress test PHP per server Web che eseguono PHP-FPM o PHP-CGI
Night Lion Security proof of concept denial of service / stress tester per siti web PHP eseguiti con sistemi Apache e NGINX (PHP-FPM e PHP-CGI)
Utilizzando una connessione via cavo/DSL standard, questo attacco può saturare la CPU e la RAM di un server web Linux usando richieste HTTP standard. Questo attacco interessa i server web Apache o NGINX che gestiscono contenuti PHP dinamici usando PHP-CGI o PHP-FPM (che include i siti web WordPress). Inoltre, le richieste effettuate dall'attacco (o dalle configurazioni predefinite del) server web continueranno a tenere occupate le risorse del server molto tempo dopo la fine dell'attacco.
Per eseguire l'attacco, imposta l'URL del target e i parametri di ritardo temporale e lo script farà il resto.
Per maggiori informazioni, visita: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/