Incluso en ciertas ocasiones va a tener que descargarse algún tipo de herramienta para realizar la prueba de concepto de la vulnerabilidad en concreto*.** Github contiene un repositorio de herramientas para pentesting muy amplia (y para otras áreas de la informática).*

Untitled

Para poder descargar dicha herramienta basta con escribir en la consola el comando git clone seguido de la dirección .git

Untitled

Untitled

Se recomienda revisar el contenido de los ficheros README o INSTALL para observar si se requiere de algún paso adicional para instalarlo y hacer correr el script.

Untitled

Untitled

Una vez terminado dicho proceso se puede proceder a comprobar la vulnerabilidad (si dispusiéramos de permiso por parte de nuestro cliente) de slowloris.

Untitled

Ahora se debe de ejecutar dicho script y observar las repercusiones.

Untitled

Untitled