Slowloris 基本上是一种影响多线程服务器的 HTTP 拒绝服务攻击。它的工作原理如下:
这会耗尽服务器的线程池,导致服务器无法响应其他用户。
如果你觉得这个作品有用,请按以下方式引用它
@article{gkbrkslowloris,
title = "Slowloris",
author = "Gokberk Yaltirakli",
journal = "github.com",
year = "2015",
url = "https://github.com/gkbrk/slowloris"
}
你可以克隆 git 仓库或使用 pip 安装。以下是运行方法。
sudo pip3 install slowlorisslowloris example.com安装和运行 slowloris.py 就这么简单。
如果你想用 git 克隆而不是 pip,操作方法如下:
git clone https://github.com/gkbrk/slowloris.gitcd slowlorispython3 slowloris.py example.com不过,如果你打算使用 -x 选项来通过 SOCKS5 代理进行连接,而不是通过你的 IP 地址直接连接,你还需要安装 PySocks 库(或任何其他实现了 socks 库的库)。PySocks 是 GitHub 用户 @Anorov 从 SocksiPy 分叉出来的,可以通过在之前的 pip 命令中添加 PySocks 或再次运行以下命令轻松安装:
sudo pip3 install PySocks然后你可以使用 -x 选项激活 SOCKS5 支持,并使用 --proxy-host 和 --proxy-port 选项指定 SOCKS5 代理主机和端口,如果它们与标准的 127.0.0.1:8080 不同的话。
可以通过命令行参数修改 slowloris 的行为。要获取最新的帮助文档,只需运行 slowloris -h。
该代码使用 MIT 许可证授权。