安全測試 - 拒絕服務



拒絕服務(DoS)攻擊是駭客試圖使網路資源不可用的嘗試。它通常會中斷連線到網際網路的主機,暫時或無限期地中斷。這些攻擊通常針對託管在關鍵任務 Web 伺服器(如銀行、信用卡支付閘道器)上的服務。

DoS症狀

  • 網路效能異常緩慢。
  • 特定網站不可用。
  • 無法訪問任何網站。
  • 接收到的垃圾郵件數量急劇增加。
  • 長期無法訪問網路或任何網際網路服務。
  • 特定網站不可用。

動手操作

步驟1 - 啟動 WebGoat 並導航到“拒絕服務”部分。下面給出了場景的快照。我們需要多次登入,從而突破最大的資料庫執行緒池大小。

dos

步驟2 - 首先,我們需要獲取有效登入列表。在這種情況下,我們使用SQL注入。

dos1

步驟3 - 如果嘗試成功,則會向用戶顯示所有有效憑據。

dos3

步驟4 - 現在,在至少 3 個不同的會話中使用每個使用者登入,以使拒絕服務攻擊成功。眾所周知,資料庫連線只能處理兩個執行緒,透過使用所有登入資訊,它將建立三個執行緒,從而使攻擊成功。

dos4

預防機制

  • 執行徹底的輸入驗證。

  • 避免高度佔用 CPU 的操作。

  • 最好將資料磁碟與系統磁碟分開。

廣告

© . All rights reserved.