使用 js 进行 DDOS 攻击,那么一个大流量网站可以随时打趴一个小服务器,感觉好可怕

2016-08-11 14:05:26 +08:00
 petelin

在 js 里写一个 for 循环请求某个小网站的内容,拿不拿的到东西无所谓,但是浏览器确实是以用户的 ip发出去一个请求,那不就相当于一个 DDOS 吗?而且方法简单的要死的。这些请求确实是到你服务器上,总有一个机器来抗下这些流量,或者下线,而且人家可以持续不断的请求。

感觉好可怕,万一某个网站被人攻破了,里面加一段 js ,随时打击啊~~

或者免费的jQuery源里被掺了一段js,效果更好,所有引用s的网站页都成了肉鸡。

8246 次点击
所在节点    奇思妙想
23 条回复
yghack
2016-08-11 14:13:11 +08:00
你知道百度为什么全站 https 吗?
crs0910
2016-08-11 14:13:57 +08:00
你说的不就是百度打 github 吗
default
2016-08-11 14:15:03 +08:00
貌似之前有人劫持某度 js 这样干过,不用 for 循环,随便一个隐藏图片引用就足够了
petelin
2016-08-11 14:18:03 +08:00
@yghack https 只能自己更安全,但是自己想打击别人换是可以的啊,商业手段,攻击同行啥的~~都是我意淫的。。


@crs0910 好像是个好有趣的故事
just13
2016-08-11 14:18:13 +08:00
某度十多年前就这样干死过 8848 , 结果是老马开心了
petelin
2016-08-11 14:24:23 +08:00
妈的,原来大墙是最大的收益者,不管劫持网站,还能随意加 js,还全民 DDoS ,真丢人
learnshare
2016-08-11 14:33:03 +08:00
你说的是劫持百度干翻 Github 的那一回吧
Phariel
2016-08-11 14:37:43 +08:00
前两年的浏览器插件 12306 抢票助手不也干趴过 Github 一回? js 文件直接引用 raw 文件,春运的时候 Github 直接就跪了。
lxy
2016-08-11 14:41:14 +08:00
判断 referer , 302 回去 233
Mutoo
2016-08-11 15:01:25 +08:00
H3x
2016-08-11 15:05:57 +08:00
既然能控制你的 js ,只用来 ddos 有点浪费了
shiny
2016-08-11 15:13:31 +08:00
以前个人博客的内容上了 google doodle 搜索结果第一页,立刻被自然流量干趴下了。
anyclue
2016-08-11 16:24:10 +08:00
@Mutoo "通过向百度注入恶意的 JS 代码以使从中国大陆以外访问百度网站及广告的流量转换为 DDoS 攻击发送至目标。"
大陆以外这么多人访问境内的百度?百度在境外都这么火吗?很好奇啊…
icegreen
2016-08-11 17:01:10 +08:00
搜狐之前就出过这个事故,
一模一样;
nsgit
2016-08-11 17:05:26 +08:00
@petelin 什么叫做大墙?
petelin
2016-08-11 18:34:13 +08:00
@nsgit 就是墙啊,加了个修饰语。
skydiver
2016-08-11 18:35:17 +08:00
@lxy 302 有啥用,请求都过来了。 301 还有点儿用
skydiver
2016-08-11 18:37:50 +08:00
@anyclue 大陆之内还没那么多人访问 github 呢……两者哪个效果好不好说。
Lax
2016-08-11 21:25:16 +08:00
这种也有办法,不过确实容易被干趴下
loading
2016-08-11 21:36:06 +08:00
Github 那次应该这里的老会员都知道。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/298643

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX