HTTP °ø°Ý

´À¸° Çì´õ¿Í ´À¸° Æ÷½ºÆ® attaks.
Áö±Ý ´Ù¿î·Îµå

HTTP °ø°Ý ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • Freeware
  • °Ô½ÃÀÚ À̸§:
  • PenTestIT
  • °Ô½ÃÀÚ À¥»çÀÌÆ®:
  • ¿î¿µÃ¼Á¦:
  • Windows 7/2003/XP/2000
  • ÆÄÀÏ Å©±â:
  • 7.13MB

HTTP °ø°Ý ű×


HTTP °ø°Ý ¼³¸í

EditBy OWASP HTTP Æ÷½ºÆ® µµ±¸¸¦ »ç¿ëÇϸé HTTP GET ¹× HTTP POST °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÁ¤¼ºÀ» º¸ÀåÇϱâ À§ÇØ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» Å×½ºÆ® ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ µµ±¸¸¦ ÅëÇØ ´Ù¸¥ ÀÇ ÂªÀº ¿À½ÉÀ» ¿Â ÀúÀÚ¿¡ ÀÇÇØ ÇÁ·Î±×·¥ µÈ HTTP °ø°Ý µî Slowloris¿Í (Motoma¿¡ ÀÇÇØ ¼öÁ¤) PyLoris °°Àº µµ±¸. ÁïÀÌ QA µµ±¸¸¦ »ç¿ëÇϸé HTTP GET ¹× HTTP POST °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÁ¤¼ºÀ» º¸ÀåÇϱâ À§ÇØ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» Å×½ºÆ® ÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾îÁ³½À´Ï´Ù. ÀúÀÚ¿¡ µû¸£¸é, ÀÌ·¯ÇÑ µµ±¸´Â °¨ÁöÇϱ⠽±°ÔÇÏ°í, ´ÙÀ½Àº HTTP GET DDOS °ø°ÝÀÇ °áÇÔÀÌ ÀÖ½À´Ï´Ù : HTTP Çì´õ¿¡ ´ëÇÑ Á¦ÇÑ ½Ã°£ Á¦ÇÑÀ» IIS À¥ ¼­¹ö ¶Ç´Â À¥ ¼­¹ö¿¡¼­ ÀÛµ¿ÇÏÁö ¾Ê½À´Ï´Ù. °°Àº mod_antiloris °°Àº F5 ¹× Cisco¿Í °°Àº ÀαâÀÖ´Â·Îµå ¹ë·±¼­, ¸®¹ö½º ÇÁ·Ï½Ã ¹× ƯÁ¤ ¾ÆÆÄÄ¡ ¸ðµâÀ» »ç¿ëÇÏ¿© ½±°Ô ¹æ¾î. ¾ÈƼ DDOS ½Ã½ºÅÛÀº ¹ÙÀεùÀÌ Áö¿¬ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù ¶Ç´Â TCP Á¢ÇÕÀº HTTP GET °ø°ÝÀ» ¹æ¾î ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¡¼­,ÀÌ µµ±¸´Â ´ë»óÀ» °ø°ÝÇÏ´Â ´ë½Å¿¡ HTTP GET ¿äûÀ¸·Î, HTTP POST ¿äûÀ» »ç¿ëÇÕ´Ï´Ù. ¿ì¸®´ÂÀÌ µµ±¸°¡ ÀÛµ¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù ÀÌÀ¯¿¡ ´ëÇÑ »ç½Ç¿¡ µé¾î°¡±â Àü¿¡. ÀÌÁ¦, Ãß·Ð ´Ù½Ã - HTTP POST ¿äûÀº ÀÛ¾÷¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÇàÁßÀÎ ÁöÁ¤ÇÏ´Â µ¥ »ç¿ëµÇ´Â URL¿¡ Ãß°¡ÇÏ¿© ¸Þ½ÃÁö º»¹®À» Æ÷ÇÔÇÏ°í ÀÖ½À´Ï´Ù. À¥ ÆäÀÌÁö°¡ ÀÎÅÍ³Ý ¹Ìµð¾î ŸÀÔÀÌ "ÀÀ¿ë ÇÁ·Î±×·¥ / x¸¦ - www°¡ formurlencoded"ÀÎ HTML ¾ç½Ä ¿ä¼Ò¿¡¼­ POST ¿äûÀ» º¸³¾ ¶§ÀÌ ¸öÀº ¾î¶² ÀÎÄÚµùÀ» »ç¿ëÇÏÁö¸¸, ¼ö ÀÖ½À´Ï´Ù. ´Â HTTP Çì´õÀÇ "ÄÜÅÙÃ÷ ±æÀÌ"Çʵå´Â ¸Þ½ÃÁö º»¹®Àº ¿¹¸¦ µé¾î, ¾ó¸¶³ª Å« À¥ ¼­¹ö, "ÄÜÅÙÃ÷ ±æÀÌ = 1000"À» ¾Ë·ÁÁÝ´Ï´Ù. ´Â HTTP Çì´õ ºÎºÐÀº µû¶ó¼­ °íÀ¯ÀÇ º¸È£¸¦ IIS ¿ìȸ, ¿ÏÀüÇÏ°í À¥ ¼­¹ö¿¡ Àüü¿¡ Àü¼ÛµË´Ï´Ù. ¿¹¸¦ µé¾î, ÄÜÅÙÃ÷ ±æÀÌ = 1000 (¹ÙÀÌÆ®) ¿ë. ´Â HTTP ¸Þ½ÃÁö º»¹®Àº Á¦´ë·Î 110 ´ç 1 ¹ÙÀÌÆ®·Î Àü¼ÛµË´Ï´Ù urlencoded·ÎµÇ¾î ÀÖÁö¸¸ ÃÊ (¿¹¸¦ µé¸é). °öÇϱâ 20,000À¸·Î ¿¬°áÇÏ°í IIS À¥ ¼­¹ö°¡ DDOSedÀÌ µÉ °ÍÀÌ´Ù! ´ëºÎºÐ ³î¶ø°Ôµµ, À¥ ¼­¹ö´Â ´ÜÀÏ HTTP POST ¿äû ÄÜÅÙÃ÷ 2GBÀÇ °¡Ä¡±îÁö ¹Þ¾Æ µéÀÏ ¼ö ÀÖ½À´Ï´Ù!


HTTP °ø°Ý °ü·Ã ¼ÒÇÁÆ®¿þ¾î

X-Scan.

X-ScanÀº ³×Æ®¿öÅ© Ãë¾àÁ¡À» °Ë»öÇϱâÀ§ÇÑ ÀϹÝÀûÀÎ ½ºÄ³³ÊÀÔ´Ï´Ù. ...

42 1.30MB

´Ù¿î·Îµå

Linux ¿ë Tor.

TOR´Â °¡»ó ÅͳÎÀÇ ³×Æ®¿öÅ©À̸ç ÀÎÅͳݿ¡¼­ °³ÀÎ Á¤º¸ º¸È£ ¹× º¸¾ÈÀ» Çâ»ó½Ãŵ´Ï´Ù. ...

43 2.29MB

´Ù¿î·Îµå

Systrace.

SYSTACE´Â ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇÑ ½Ã½ºÅÛ È£Ãâ Á¤Ã¥À» Àû¿ëÇÕ´Ï´Ù. ...

13 230KB

´Ù¿î·Îµå

Dennis Smap.

Windows / Linux ½Ã½ºÅÛ°ú ¸ð´ÏÅÍ (±¸¼º), ¸ð´ÏÅÍ ¹× »óÈ£ ÀÛ¿ëÇÏ´Â µ¥ µµ¿òÀ̵˴ϴÙ. ...

13 625KB

´Ù¿î·Îµå