Slowloris挖

极客

** Slowloris挖洞记:我那场与“慢速野兽”缠斗的惊魂48小时


哎,朋友们,今天咱们不聊那些花里胡哨的0day,也不扯那些让人头大的内存破坏,咱就来聊聊我前两天干的一件“缺德事”——用Slowloris(慢速loris)去“挖”一个站点的故事,说真的,这玩意儿真不是人干的活儿,熬得我眼睛都快瞎了,但刺激也是真刺激!

你们知道吗?我第一次听说“Slowloris挖”这个操作时,心里还嘀咕,这啥玩意儿啊?慢吞吞的,跟树懒似的,能挖出啥宝贝来?结果,我错了,大错特错!这货压根就是个“温柔杀手”,它不像那些暴力破解的莽夫,一上来就哐哐砸门,它讲究的是“润物细无声”,是“温水煮青蛙”,我这次目标是一个老古董论坛,看着就一股子“年久失修”的味道,站长估计也是个懒鬼,补丁都不打,这不正好给我练手嘛!

我的“挖洞”过程,那真是一波三折,一开始,我像个无头苍蝇似的,用常规的SQL注入、XSS脚本去试探,结果人家WAF(防火墙)跟门神似的,把路堵得死死的,我试了半天,除了吃一鼻子灰,啥也没捞着,当时我就急了,心里那个火啊,蹭蹭往上冒!我跟自己赌气:“今天要是搞不定你,我这键盘就白敲了!”

冷静下来后,我换了思路,既然正面干不过,那我就使阴的,用Slowloris!这玩意的精髓就是“耗”,你想啊,正常的用户访问,打开页面就走,对吧?但咱这Slowloris挖法不一样,我愣是用脚本模拟出成千上万个“僵尸用户”,每人就握着服务器一个小连接,也不发完整请求,就吊着它,像个赖皮鬼一样,死死拽着服务器的手不撒开,服务器呢,这老实巴交的家伙,还在那傻等人家把话说完呢,结果就是,越来越多的线程被占住,内存咔咔往下掉,CPU也喘着粗气,最后它就只能瞪着一双死鱼眼,彻底“宕机”。

啊哈!当我看到超时提示的那一刻,我直接从椅子上跳起来了!那种感觉,就跟你花几个小时拼好一幅巨大的拼图,最后一块终于放进去一样,全身毛孔都张开了的舒爽!我赶紧顺着这个“慢速”的口子,把剩下的资源一点点抠出来,嘿,还真让我给“挖”出点后门程序来,当时我嘴巴都咧到耳朵根了,这感觉,比大热天灌一瓶冰阔落还痛快!

别高兴太早,我这话还没说完呢,突破是突破了,但这“挖”的过程也给我上了严酷的一课,因为你的攻击太“安静”了,服务器虽然卡成PPT,但日志文件却没崩,我那点小动作,全被记在小本本上了,等我在后台翻找数据的时候,那站长居然上线了,发现网站异常,直接查了日志……哎哟喂,我头皮一麻,赶紧撤!那几秒,我感觉心跳都快到180了,拿着鼠标的手都是抖的,虽然最后侥幸逃脱,但那种“在别人家卧室里翻东西,主人突然推门而入”的惊悚感,我这辈子都忘不了。

所以啊,朋友们,玩Slowloris挖洞,玩的不仅是技术,更是心态,它不急不躁,像幽灵一样飘在你网络边缘,可一旦你抓住它的节奏,它就能帮你撬开最顽固的锁,我得苦口婆心说一句,这技术就像一把刀,在厨师手里是工具,在罪犯手里就是凶器,咱们搞技术,是为了让网络更安全,咱挖出来的洞,是为了补上它,而不是为了炫耀或者搞破坏。

这次体验,让我对Slowloris这头“慢速野兽”有了新的敬意,它的美,就在于它的“钝”和“韧”,下次你要是听谁又在聊“Slowloris挖”的事儿,你可以跟他唠唠我这次惊心动魄的经历,但记住了,别真去非法搞人家的站点,不然到时候,吃牢饭的可是自己,那可就真“挖坑”埋自己了!

如果你也对网络安全感兴趣,不管是想学怎么“挖洞”,还是想了解怎么“补洞”,都欢迎来跟我交流学习心得。

Slowloris挖

学习网络安全可以加QQ:123456789(验证信息请备注“网络安全学习”哦!)咱们下回再见!拜拜咯您嘞!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码