slowhttptest使用参数说明

测试模式:

-H slow headers 攻击,缓慢发送\r\n,让服务器一直等待

-B slow Body 攻击

-R 范围攻击Apache killer

-X slow read 攻击,读的慢,让服务器发送缓存堵塞

报告生成选项:

-g 生成socket状态变化统计

-o file_prefix 将输出保存到file.html和file.csv中

-v level 日志等级,0-4:Fatal,Info,Error,Warning,Debug

普通选项:

-c connections 目标连接数(50)

-i seconds 数据发送间隔(10)

-l seconds 测试一个目标的时间长度(240)

-r rate 每秒多少个连接(50)

-s bytes Content-Length的值(4096)

-t verb 请求中使用的动词,如果是slow header攻击,默认是GET;如果是slow body攻击,默认是POST

-u URL 目标URL(http://localhost/)

-x bytes 每一个tick随机生成的键值对最大长度,例如,-x 2 生成x-xx:xx是头字段,或是类似&xx=xx的消息体,x是随机字符(32)

探针/代理选项:

-d host:port 所有数据走指定代理host:port

-e host:port 探针流量走指定代理host:port

-p seconds 探针超时时长,服务器被认为是网络不可达(5)

范围攻击具体选项:

-a start 左边界值(5)

-b bytes 右边界值(2000)

slow read攻击具体选项

-k num 同一请求重复次数,当服务器支持持久化连接时用于放大响应长度(1)

-n seconds 每次从接收缓冲区中读取消息的时间间隔(1)

-w bytes 从通知窗中获取数据的起始位置(1)

-y bytes 从通知窗中获取数据的结束位置(512)

-z bytes 每次从接收缓冲区中读取的长度(5)

时间: 2024-09-30 15:36:48

slowhttptest使用参数说明的相关文章

slowhttps安装及使用心得

运行及安装环境,kali. 到googlecode上下载安装包,cd到安装目录./configure 运行完毕后输入make 结束后make install 简单点就直接apt-get install slowhttps ——————————————————————————————— slowhttptest使用参数说明  slow headers 攻击,缓慢发送/r/n,让服务器一直等待 -B slow Body 攻击 -R 范围攻击Apache killer -X slow read 攻击,

slowHTTPtest 攻击方法 修复方案

日期:2018-05-28日 11:41:59 作者:Bay0net 介绍:学习一下 slowHTTPtest 的攻击及防御. 0x01. 安装 下载链接 https://github.com/shekyan/slowhttptest 安装介绍 https://github.com/shekyan/slowhttptest/wiki/InstallationAndUsage KALI git clone https://github.com/shekyan/slowhttptest cd slo

《连载 | 物联网框架ServerSuperIO教程》2.服务实例的配置参数说明

感谢唯笑志在分享 原博主原地址:http://www.cnblogs.com/lsjwq/ 一.综述 SuperIO(SIO)定位在PC终端(上位机)应用,它只有一个服务实例,配置参数是全局属性.但是,ServerSuperIO(SSIO)与SuperIO(SIO)定位不一样,SSIO定位在服务器端,不管是串口通讯模式,还是网络通讯模式,都支持多服务实例,所以每个服务实例都有自己的配置参数,全部配置参数的定义在ServerConfig.cs文件中. 如下图示意: 二.配置参数说明 1 2 3 4

memcache【命令行参数说明】

Memcache 命令行参数说明 1.启动Memcache 常用参数 -p <num>      设置TCP端口号(默认不设置为: 11211) -U <num>      UDP监听端口(默认: 11211, 0 时关闭) -l <ip_addr>  绑定地址(默认:所有都允许,无论内外网或者本机更换IP,有安全隐患,若设置为127.0.0.1就只能本机访问) -d                    以daemon方式运行 -u <username>

jquery dialog 参数说明

var dialog = art.dialog({ title: '欢迎', content: '欢迎使用artDialog对话框组件!', icon: 'succeed', follow: document.getElementById('btn2'), ok: function(){ this.title('警告').content('请注意artDialog两秒后将关闭!').lock().time(2); return false; }, button: [ { name: '同意',

Solr基础理论与维护管理快速上手(含查询参数说明)

1. solr基础 因为 Solr 包装并扩展了 Lucene,所以它们使用很多相同的术语.更重要的是,Solr 创建的索引与 Lucene 搜索引擎库完全兼容.通过对 Solr 进行适当的配置,某些情况下可能需要进行编码,Solr 可以阅读和使用构建到其他 Lucene 应用程序中的索引. 在 Solr 和 Lucene 中,使用一个或多个 Document 来构建索引.Document 包括一个或多个 Field.Field 包括名称.内容以及告诉 Solr 如何处理内容的元数据.例如,Fi

jQuery Jcrop API参数说明(中文版)

Jcrop是一个jQuery图片裁剪插件,它能为你的WEB应用程序快速简单地提供图片裁剪的功能.特点如下: 对所有图片均unobtrusively(无侵入的,保持DOM简洁) 支持宽高比例锁定 支持 minSize/maxSize设置 支持改变选区或移 动选区时的回调(Callback) 支持用键盘微调选区 通过API创建互动,比如动画效果 支持CSS样式 版本及Demo jQuery v1.5.1+ Jcrop v0.9.9 Demo地址:http://code.ciaoca.com/jque

redis配置文件参数说明及命令操作

redis下载地址:https://github.com/MSOpenTech/redis/releases. Redis 的配置文件位于 Redis 安装目录下,文件名为redis.windows.conf,以前好像是 redis.conf,不过我下载的版本是redis.windows.conf,当然你也可以自己创建自己的配置文件,启动redis服务的时候后面跟上配置文件名称就可以了,比如redis-server.exe redis.windows.conf,这样就可以运行相应的配置文件 .

R语言之词云:wordcloud&amp;wordcloud2安装及参数说明

一.wordcloud安装说明 install.packages("wordcloud"); 二.wordcloud2安装说明 install.packages("devtools"); devtools::install_github("lchiffon/wordcloud2",type="source") 错误提示: 解决办法: install.packages("htmltools"); 三.word