Utilizaremos la web de DVWA de la máquina metasploitable 2:
Y usaremos el módulo de slowloris de metasploit:
Y le cargamos la IP objetivo y el puerto que queramos tirar:
Lanzamos el ataque y vemos que no carga la web:
Para hacer un ataque DoS, podemos utilizar una herramienta que se llama hping3, para paralizar un servidor mandando muchos paquetes TCP:
Y ahora la red estará saturada:
También podemos hacerlo así sobre un puerto en concreto:
Y la máquina se bloquea: