SlowHTTPTest是一個(gè)可配置的應(yīng)用層拒絕服務(wù)攻擊測(cè)試攻擊,它可以工作在Linux,OSX和Cygwin環(huán)境以及Windows命令行接口,可以幫助安全測(cè)試人員檢驗(yàn)服務(wù)器對(duì)慢速攻擊的處理能力。
這個(gè)工具可以模擬低帶寬耗費(fèi)下的DoS攻擊,比如慢速攻擊,慢速HTTP POST,通過并發(fā)連接池進(jìn)行的慢速讀攻擊(基于TCP持久時(shí)間)等。慢速攻擊基于HTTP協(xié)議,通過精心的設(shè)計(jì)和構(gòu)造,這種特殊的請(qǐng)求包會(huì)造成服務(wù)器延時(shí),而當(dāng)服務(wù)器負(fù)載能力消耗過大即會(huì)導(dǎo)致拒絕服務(wù)。