现在的位置: 首页 > 综合 > 正文

PHP多线程版本HASH漏洞攻击工具

2013年10月11日 ⁄ 综合 ⁄ 共 571字 ⁄ 字号 评论关闭

   漏洞相关信息: http://www.laruence.com/2011/12/30/2435.html

 

   系统要求:linux操作系统,PHP版本5及以上cli模式,多进程模式需要pctnl扩展支持。

 

  使用方式:  下载附件并解压,例如解压到 /usr/local/kalondos目录下 

 

假如PHP命令路径为:/usr/local/php5/bin/php 

 

开启攻击: /usr/local/php5/bin/php   /usr/local/kalondos/bin/dos.php 
www.xxxxxx.com/test.php
  -n 8   -r 10000  -p  16

此时会提示父进程的一些执行流信息,然后子进程开始发起攻击,一般要等1分钟左右可以看到子进程输出相关信息。

 

参数说明:

n: 子进程个数

r: 单个子进程请求次数

p:参数因子 为2的指数  控制POST参数数量,一般为16

 

关闭攻击: /usr/local/php5/bin/php   /usr/local/kalondos/bin/dos.php 
www.xxxxxx.com/test.php
  stop

 

 

 

目前是最精简版,完善中..

 

仅供学习交流,如作它用,后果自负。

 

 http://download.csdn.net/download/phpkernel/3989492

 

抱歉!评论已关闭.