Java 用于 DoS 攻击?

2015-05-30 22:26:52 +08:00
 chinabrowser
3900 次点击
所在节点    Java
12 条回复
qw7692336
2015-05-31 09:29:10 +08:00
不会太慢吗
msg7086
2015-05-31 12:32:07 +08:00
开始攻击……

(无响应)
shiznet
2015-05-31 12:47:17 +08:00
@msg7086 GC。。。
shiznet
2015-05-31 12:49:23 +08:00
LZ想要问什么?
JAVA能否用于DoS攻击?显然可以啊,要看下攻击对象,如果是电商,用代理多账号对热门商品下单但是不付款,正常用户就不能继续购买了,也算构成一次DoS攻击了。
GeekGao
2015-05-31 12:58:48 +08:00
@shiznet 好思路啊!
lecher
2015-05-31 13:10:23 +08:00
就是利用客户端和服务器之间的资源消耗差值,专门挑服务器耗费资源大,而客户端消耗资源小的业务去攻击.
弱一些的服务器架构上面的正常业务就能有这样的效果
攻击请求验证码的业务,也能把验证码生成的服务器打挂.
攻击手机\邮箱等找回密码的功能,批量扫数字帐号等等,也能把服务器发送业务的队列打挂.
甚至攻击一些正常的业务超过频次了,也能打挂服务器,比如有些业务需要做的sql查询比较多,又没有利用好缓存和索引.

非正常业务的构造就更多技巧了.就是打差值,这个资源消耗的差值越大,效果越明显.

攻击的发起源是什么不要紧,任何能构造请求发送的语言都可以.重要的是要有这个计算资源消耗差值的思维方式.
shiznet
2015-05-31 13:13:08 +08:00
@GeekGao 其实应该算成事ddos。详细的参考@lecher 针对弱点进行突破。案例可以参考余弦的白帽子讲web安全。
chinabrowser
2015-05-31 17:28:43 +08:00
@shiznet 主要是想自己弄个压力测试软件
用别人的不放心 只有Java相对比较熟悉
chinabrowser
2015-05-31 17:30:26 +08:00
Java用于SYN攻击 如何改变源IP呢?
zhangchioulin
2015-06-01 08:20:11 +08:00
这样的代码怎么实现 ,好神奇啊
ob
2015-06-01 11:48:03 +08:00
@chinabrowser 搞一堆代理IP来切换,直接模拟的IP之前试过,好像不能生效。
题主是想说用多线程来搞吗?
chinabrowser
2015-06-01 23:32:38 +08:00
@ob 替换发包IP 使得对方TCP一直处于等待
之前试过用c配合iptables 但是c的多线程实在..

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/194996

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX