
PHP 서비스 거부 / 스트레스 테스트 - PHP-FPM 또는 PHP-CGI를 실행하는 웹 서버 대상
Night Lion Security가 제공하는 개념 증명 서비스 거부 / 부하 테스트 도구로, Apache 및 NGINX 시스템(PHP-FPM 및 PHP-CGI)에서 실행되는 PHP 웹사이트를 대상으로 합니다.
표준 케이블/DSL 연결을 사용하면, 이 공격은 일반 HTTP 요청을 통해 Linux 웹 서버의 CPU와 RAM을 과부하시킬 수 있습니다. 이 공격은 PHP-CGI 또는 PHP-FPM을 사용하여 동적 PHP 콘텐츠를 처리하는 Apache 또는 NGINX 웹 서버(WordPress 웹사이트 포함)에 영향을 줍니다. 또한, 이 공격(또는 기본) 웹 서버 구성에서 생성된 요청은 공격이 종료된 후에도 서버 리소스가 계속 사용되도록 유지합니다.
공격을 실행하려면 대상 URL과 시간 지연 매개변수를 설정하면 스크립트가 나머지를 처리합니다.
자세한 내용은 다음을 방문하세요: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/