PHP多线程版本HASH漏洞攻击工具
漏洞相关信息: http://www.laruence.com/2011/12/30/2435.html
系统要求:linux操作系统,PHP版本5及以上cli模式,多进程模式需要pctnl扩展支持。
使用方式: 下载附件并解压,例如解压到 /usr/local/kalondos目录下
假如PHP命令路径为:/usr/local/php5/bin/php
开启攻击: /usr/local/php5/bin/php /usr/local/kalondos/bin/dos.php www.xxxxxx.com/test.php -n 8 -r 10000 -p 16
此时会提示父进程的一些执行流信息,然后子进程开始发起攻击,一般要等1分钟左右可以看到子进程输出相关信息。
参数说明:
n: 子进程个数
r: 单个子进程请求次数
p:参数因子 为2的指数 控制POST参数数量,一般为16
关闭攻击: /usr/local/php5/bin/php /usr/local/kalondos/bin/dos.php www.xxxxxx.com/test.php stop
目前是最精简版,完善中..
仅供学习交流,如作它用,后果自负。
http://download.csdn.net/download/phpkernel/3989492