
PHP-отказ в обслуживании / стресс-тест для веб-серверов, работающих на PHP-FPM или PHP-CGI
Доказательство концепции Night Lion Security — инструмент для проведения атак типа «отказ в обслуживании» / нагрузочного тестирования PHP-сайтов, работающих на системах Apache и NGINX (PHP-FPM и PHP-CGI).
При использовании стандартного кабельного/DSL-подключения эта атака может перегрузить процессор и оперативную память Linux-веб-сервера с помощью обычных HTTP-запросов. Атака воздействует на веб-серверы Apache или NGINX, обрабатывающие динамический PHP-контент с помощью PHP-CGI или PHP-FPM (включая сайты на WordPress). Кроме того, запросы, создаваемые атакой (или конфигурациями веб-сервера по умолчанию), будут продолжать удерживать ресурсы сервера занятыми ещё долго после завершения атаки.
Для выполнения атаки укажите целевой URL и параметры временной задержки — остальное скрипт сделает сам.
Для получения дополнительной информации посетите: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/