V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
chinabrowser
V2EX  ›  Java

Java 用于 DoS 攻击?

  •  
  •   chinabrowser · May 30, 2015 via Android · 4739 views
    This topic created in 3991 days ago, the information mentioned may be changed or developed.
    12 replies    2015-06-01 23:32:38 +08:00
    qw7692336
        1
    qw7692336  
       May 31, 2015 via Android
    不会太慢吗
    msg7086
        2
    msg7086  
       May 31, 2015
    开始攻击……

    (无响应)
    shiznet
        3
    shiznet  
       May 31, 2015
    @msg7086 GC。。。
    shiznet
        4
    shiznet  
       May 31, 2015
    LZ想要问什么?
    JAVA能否用于DoS攻击?显然可以啊,要看下攻击对象,如果是电商,用代理多账号对热门商品下单但是不付款,正常用户就不能继续购买了,也算构成一次DoS攻击了。
    R4rvZ6agNVWr56V0
        5
    R4rvZ6agNVWr56V0  
       May 31, 2015
    @shiznet 好思路啊!
    lecher
        6
    lecher  
       May 31, 2015   ❤️ 1
    就是利用客户端和服务器之间的资源消耗差值,专门挑服务器耗费资源大,而客户端消耗资源小的业务去攻击.
    弱一些的服务器架构上面的正常业务就能有这样的效果
    攻击请求验证码的业务,也能把验证码生成的服务器打挂.
    攻击手机\邮箱等找回密码的功能,批量扫数字帐号等等,也能把服务器发送业务的队列打挂.
    甚至攻击一些正常的业务超过频次了,也能打挂服务器,比如有些业务需要做的sql查询比较多,又没有利用好缓存和索引.

    非正常业务的构造就更多技巧了.就是打差值,这个资源消耗的差值越大,效果越明显.

    攻击的发起源是什么不要紧,任何能构造请求发送的语言都可以.重要的是要有这个计算资源消耗差值的思维方式.
    shiznet
        7
    shiznet  
       May 31, 2015 via iPhone   ❤️ 1
    @GeekGao 其实应该算成事ddos。详细的参考@lecher 针对弱点进行突破。案例可以参考余弦的白帽子讲web安全。
    chinabrowser
        8
    chinabrowser  
    OP
       May 31, 2015 via Android
    @shiznet 主要是想自己弄个压力测试软件
    用别人的不放心 只有Java相对比较熟悉
    chinabrowser
        9
    chinabrowser  
    OP
       May 31, 2015 via Android
    Java用于SYN攻击 如何改变源IP呢?
    zhangchioulin
        10
    zhangchioulin  
       Jun 1, 2015 via iPhone
    这样的代码怎么实现 ,好神奇啊
    ob
        11
    ob  
       Jun 1, 2015
    @chinabrowser 搞一堆代理IP来切换,直接模拟的IP之前试过,好像不能生效。
    题主是想说用多线程来搞吗?
    chinabrowser
        12
    chinabrowser  
    OP
       Jun 1, 2015 via Android
    @ob 替换发包IP 使得对方TCP一直处于等待
    之前试过用c配合iptables 但是c的多线程实在..
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1085 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 23:56 · PVG 07:56 · LAX 16:56 · JFK 19:56
    ♥ Do have faith in what you're doing.