
Teste de negação de serviço / estresse PHP para Servidores Web executando PHP-FPM ou PHP-CGI
Prova de conceito da Night Lion Security para negação de serviço / teste de estresse em sites PHP rodando em sistemas Apache e NGINX (PHP-FPM e PHP-CGI)
Usando uma conexão padrão de cabo/DSL, este ataque pode sobrecarregar a CPU e a RAM de um servidor web Linux usando solicitações HTTP comuns. Este ataque afeta servidores web Apache ou NGINX que lidam com conteúdo PHP dinâmico usando PHP-CGI ou PHP-FPM (incluindo sites WordPress). Além disso, as solicitações feitas pelo ataque (ou configurações padrão do servidor) continuarão a manter os recursos do servidor em uso muito depois do término do ataque.
Para executar o ataque, defina a URL de destino e os parâmetros de tempo de espera, e o script fará o resto.
Para mais informações, visite: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/