V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
chinabrowser
V2EX  ›  Java

Java 用于 DoS 攻击?

  •  
  •   chinabrowser · 2015-05-30 22:26:52 +08:00 via Android · 4045 次点击
    这是一个创建于 3463 天前的主题,其中的信息可能已经有所发展或是发生改变。
    12 条回复    2015-06-01 23:32:38 +08:00
    qw7692336
        1
    qw7692336  
       2015-05-31 09:29:10 +08:00 via Android
    不会太慢吗
    msg7086
        2
    msg7086  
       2015-05-31 12:32:07 +08:00
    开始攻击……

    (无响应)
    shiznet
        3
    shiznet  
       2015-05-31 12:47:17 +08:00
    @msg7086 GC。。。
    shiznet
        4
    shiznet  
       2015-05-31 12:49:23 +08:00
    LZ想要问什么?
    JAVA能否用于DoS攻击?显然可以啊,要看下攻击对象,如果是电商,用代理多账号对热门商品下单但是不付款,正常用户就不能继续购买了,也算构成一次DoS攻击了。
    GeekGao
        5
    GeekGao  
       2015-05-31 12:58:48 +08:00
    @shiznet 好思路啊!
    lecher
        6
    lecher  
       2015-05-31 13:10:23 +08:00   ❤️ 1
    就是利用客户端和服务器之间的资源消耗差值,专门挑服务器耗费资源大,而客户端消耗资源小的业务去攻击.
    弱一些的服务器架构上面的正常业务就能有这样的效果
    攻击请求验证码的业务,也能把验证码生成的服务器打挂.
    攻击手机\邮箱等找回密码的功能,批量扫数字帐号等等,也能把服务器发送业务的队列打挂.
    甚至攻击一些正常的业务超过频次了,也能打挂服务器,比如有些业务需要做的sql查询比较多,又没有利用好缓存和索引.

    非正常业务的构造就更多技巧了.就是打差值,这个资源消耗的差值越大,效果越明显.

    攻击的发起源是什么不要紧,任何能构造请求发送的语言都可以.重要的是要有这个计算资源消耗差值的思维方式.
    shiznet
        7
    shiznet  
       2015-05-31 13:13:08 +08:00 via iPhone   ❤️ 1
    @GeekGao 其实应该算成事ddos。详细的参考@lecher 针对弱点进行突破。案例可以参考余弦的白帽子讲web安全。
    chinabrowser
        8
    chinabrowser  
    OP
       2015-05-31 17:28:43 +08:00 via Android
    @shiznet 主要是想自己弄个压力测试软件
    用别人的不放心 只有Java相对比较熟悉
    chinabrowser
        9
    chinabrowser  
    OP
       2015-05-31 17:30:26 +08:00 via Android
    Java用于SYN攻击 如何改变源IP呢?
    zhangchioulin
        10
    zhangchioulin  
       2015-06-01 08:20:11 +08:00 via iPhone
    这样的代码怎么实现 ,好神奇啊
    ob
        11
    ob  
       2015-06-01 11:48:03 +08:00
    @chinabrowser 搞一堆代理IP来切换,直接模拟的IP之前试过,好像不能生效。
    题主是想说用多线程来搞吗?
    chinabrowser
        12
    chinabrowser  
    OP
       2015-06-01 23:32:38 +08:00 via Android
    @ob 替换发包IP 使得对方TCP一直处于等待
    之前试过用c配合iptables 但是c的多线程实在..
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4798 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 05:40 · PVG 13:40 · LAX 21:40 · JFK 00:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.