精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

CGI拒絕服務(wù)攻擊技術(shù)淺析

發(fā)布時(shí)間:  2012/9/12 15:04:29

拒絕服務(wù)攻擊即DoS是使對方服務(wù)器承受過多的信息請求而無法處理,產(chǎn)生阻塞導(dǎo)致正常用戶的請求被拒絕。從程序員的視角出發(fā),就目前我們所處的網(wǎng)絡(luò)環(huán)境而言,要想用大量的報(bào)文使一個(gè)大網(wǎng)站因?yàn)镮/O阻塞而停止服務(wù)是非常困難的,但是如果能找到對方服務(wù)器上一些可能會占用較多資源的程序并有遠(yuǎn)程調(diào)用權(quán)限,那么通過批量調(diào)用使對方響應(yīng)阻塞就并不困難。這種程序,從程序員的視角出發(fā),就是對方網(wǎng)站可能存在的不良CGI程式。

下面是我的服務(wù)器上存在的一個(gè)真實(shí)例子:

search.cgi就是一個(gè)不良cgi程序(全文本內(nèi)文檢索),是那臺服務(wù)器上其他網(wǎng)站站長搞來的第三方程序。

可以看到,僅僅存在三個(gè)并行調(diào)用,系統(tǒng)CPU資源就被占滿,正常的http請求產(chǎn)生阻塞!當(dāng)然,正常情況下這個(gè)現(xiàn)象比較少見,但是如果對方有惡意,找到了這種cgi程序,然后在路由接近的網(wǎng)段上作一個(gè)socket連接的守護(hù)程序,多進(jìn)程不間斷地循環(huán)發(fā)送偽請求,請求主機(jī)響應(yīng)該cgi程序,并攜帶一個(gè)范圍很寬的檢索邊界條件(檢索條件越寬,處理響應(yīng)消耗負(fù)載越大),這樣就會用很少的請求數(shù)使對方主機(jī)產(chǎn)生很大的負(fù)載,從而使對方拒絕正常請求。

此類攻擊所需要的攻擊源很少,很可能只要一個(gè)能夠高速直連的主攻擊源就能使對方服務(wù)器崩潰。對于用戶可以自己建立cgi程式的虛擬主機(jī)服務(wù)商而言,這種隱患防不勝防,所以這也是網(wǎng)絡(luò)安全中需要考慮的一個(gè)問題,如果寬帶網(wǎng)順利啟動,那么這種攻擊手段就可以大行其道,兩三臺家用電腦就可能把一個(gè)寬帶環(huán)境內(nèi)的主機(jī)搞癱瘓。

所以用程序員的視角,從cgi程序的合理程度來分析,核心思想其實(shí)就是很小的請求使對方主機(jī)消耗很大的資源來響應(yīng),那樣帶寬和I/O就不是重要的影響因素了。

最近導(dǎo)致美國知名網(wǎng)站故障的原因?qū)嶋H上來自于一種最簡單的攻擊手段,就是虛假報(bào)文的超量投遞。關(guān)鍵程序非常簡單,自己做也就是一個(gè)小時(shí)的工作量,無非是創(chuàng)建多個(gè)socket連接進(jìn)程,然后循環(huán)地把一些惡意請求的報(bào)文利用socket連接,通過80端口塞到對方的主機(jī)上,利用無限循環(huán)手段,使對方主機(jī)超負(fù)載而拒絕正常訪問,這也是拒絕服務(wù)攻擊法的關(guān)鍵所在。

這種報(bào)文超量報(bào)文投遞的拒絕服務(wù)攻擊法雖然說起來簡單,但是實(shí)現(xiàn)起來需要幾點(diǎn)注意事項(xiàng):

第一是找到合適的突破口,也就是對方主機(jī)上的不良CGI程式。

一般的知名網(wǎng)站都有很強(qiáng)的主機(jī),甚至多主機(jī)并行負(fù)載分布。如果僅僅是簡簡單單地發(fā)送報(bào)文很難令對方崩潰,所以需要作的就是找到對方主機(jī)上一些消耗系統(tǒng)資源較大的CGI程序。如果自己做過大規(guī)模負(fù)載的交互式網(wǎng)站,很容易找到其中的關(guān)鍵,通常一些復(fù)雜的搜索程序,特別是內(nèi)文檢索程序是消耗系統(tǒng)資源較多的,這些程序就可以成為突破口。也就是使用虛擬報(bào)文,用一個(gè)最寬的條件來模擬請求檢索,這樣你只需要傳遞很少的數(shù)據(jù),對方的服務(wù)器就會產(chǎn)生相當(dāng)大的負(fù)荷,采用多進(jìn)程并且循環(huán)調(diào)用,只要對方主機(jī)cgi程序處理報(bào)文的時(shí)間大于其接受到你循環(huán)發(fā)送報(bào)文的間隔時(shí)間,就很容易使對方的http請求阻塞并拒絕正常訪問。

第二是節(jié)省一切可以節(jié)省的步驟。

這種攻擊方式的關(guān)鍵是使對方造成阻塞,而阻塞的關(guān)鍵是本機(jī)攻擊循環(huán)的間隔小于對方處理的時(shí)間。減小循環(huán)間隔的重要一點(diǎn)是,僅僅發(fā)送攻擊必須發(fā)送的報(bào)文,然后不接受任何返回信息。也就是當(dāng)攻擊程序把一個(gè)虛擬的請求報(bào)文發(fā)送后,不再理會該請求而進(jìn)行下一個(gè)。不用停止這個(gè)socket連接,但是無須接受任何返回信息,那樣會耽誤攻擊程序的循環(huán)效率。這里的關(guān)鍵問題是對方的cgi程序還在處理攻擊程序發(fā)送的請求,所以尋找不良CGI是獲得最好效果的最關(guān)鍵因素。

第三是尋找理想的攻擊源。

這一點(diǎn)最難作到,如果用家用電腦和撥號實(shí)現(xiàn)攻擊,并不是不可以,除非同一時(shí)間找到100個(gè)志同道合者一起攻擊,否則由于網(wǎng)速,你的攻擊可能對對方毫無影響。這就需要“攻擊源”,也就是找到可以運(yùn)行攻擊程序的、路由和攻擊目標(biāo)接近的服務(wù)器作為攻擊源,最好找到多個(gè)攻擊源服務(wù)器,然后同時(shí)運(yùn)行攻擊程序,才有可能看到效果。特別是針對大型商業(yè)網(wǎng)站,沒有一定數(shù)量的攻擊源是不可能用這種方式攻擊成功的。例如如果希望攻擊yahoo,這種方式就需要在美國寬帶網(wǎng)環(huán)境下找到1000臺左右的攻擊源服務(wù)器,同時(shí)運(yùn)行攻擊程序,模擬循環(huán)進(jìn)行一些最常用關(guān)鍵字的超量檢索,導(dǎo)致對方服務(wù)器處理阻塞。

需要提醒的一點(diǎn)是,攻擊源可能在攻擊過程中自身收到損害,我在宿舍局域網(wǎng)測試的時(shí)候,自己的攻擊源崩潰過若干次,提醒諸位小心。

根據(jù)新聞,美國最近的網(wǎng)站被黑大體上是這種攻擊手段的一種體現(xiàn),但是難得的是對方能夠用很多攻擊源來進(jìn)行。另外當(dāng)寬帶網(wǎng)大幅推廣和使用的時(shí)候,這種攻擊手段將更容易實(shí)現(xiàn),可能幾個(gè)會寫VC的家伙就可以在家里利用光纖將寬帶網(wǎng)內(nèi)部的主機(jī)搞垮。

所以也不得不對網(wǎng)管提醒一點(diǎn)。消除不良CGI,并對惡意報(bào)文采用一些過濾手段,是非常需要重視的課題!
如果有需要服務(wù)器的租用與托管的敬請聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    中文字幕在线高清| 日韩精品一区二区三区免费观看| 国产精品22p| 亚洲毛片一区| 欧美另类中文字幕| 日韩中文字幕一区二区高清99| 国产视频久久| 久久福利影视| 国产精品女主播一区二区三区| 久久在线免费| 免播放器亚洲| 欧美一区=区| 日本一区二区三区视频在线看| 视频在线观看一区二区三区| 亚洲精品黄色| 欧美国产另类| 日韩国产在线| 欧美成人综合| 免费精品视频| 国产精品久一| 久久国产直播| 亚洲一级淫片| 精品三级av| 免费久久精品| 国产日韩欧美| jiujiure精品视频播放| 日韩毛片一区| 欧美羞羞视频| 日韩中文字幕无砖| 欧美日韩亚洲一区在线观看| 国产欧洲在线| 男人的天堂久久精品| 日韩美女国产精品| 国产粉嫩在线观看| 综合五月婷婷| 在线观看精品| 国产亚洲电影| 日韩午夜免费| 电影91久久久| 亚洲+小说+欧美+激情+另类| 日韩国产专区| 国产日韩一区二区三区在线| 国户精品久久久久久久久久久不卡| 青青草国产精品亚洲专区无| 久久美女性网| 麻豆一区二区在线| 视频精品一区| 国产精品专区免费| 日韩福利在线观看| 国产精品日韩| 亚洲二区在线| 99精品美女| 日韩在线观看不卡| 国际精品欧美精品| 青青国产91久久久久久| 最新亚洲一区| 亚洲激情欧美| 欧美另类专区| 99久久精品网| 日韩啪啪电影网| 中文字幕在线官网| 水蜜桃久久夜色精品一区| 日本伊人久久| 日本伊人久久| 日韩高清电影免费| 亚洲精品少妇| 蜜臀av国产精品久久久久| 1000部精品久久久久久久久| 色在线视频观看| 日韩欧美网址| 午夜影院一区| 日韩精品欧美激情一区二区| 日韩欧美综合| 黄色不卡一区| 国产精品日韩久久久| 亚洲精品黄色| 国产亚洲一区| 久久在线91| 国产精品毛片久久| 精品欧美久久| 亚洲精品黄色| 国产精品免费精品自在线观看| 国产劲爆久久| 久久久人人人| 亚洲有吗中文字幕| 国产精品一区二区99| 国产一二在线播放| 国产一区日韩一区| 日韩一区二区三区免费视频 | 日韩av首页| 宅男噜噜噜66国产日韩在线观看| 国产精品日韩久久久| 日韩高清二区| 视频福利一区| 97成人在线| www.九色在线| 日韩高清国产一区在线| 国产成人在线中文字幕| 亚洲调教视频在线观看| 日本久久一区| 99久久精品网站| 91精品国产自产在线丝袜啪| av资源亚洲| 国产欧美一区二区三区米奇| 群体交乱之放荡娇妻一区二区| 蜜桃久久久久久| 国产精品精品国产一区二区| 欧美特黄一区| 国产一区日韩| 丝袜美腿亚洲色图| 久久男人天堂| 91精品国产自产精品男人的天堂| 欧美日韩免费观看视频| 国产伦精品一区二区三区视频 | 欧美综合社区国产| 欧美午夜精彩| 精品国产18久久久久久二百| 亚洲精品在线国产| 国内亚洲精品| 精品三级久久| 久久精品免视看国产成人| 蜜桃av一区二区| 亚洲精品91| 久久精品导航| 92国产精品| 99久久精品费精品国产| 日韩一区二区三区免费播放| 国产精品免费不| 国产毛片精品| 欧美日韩1区2区3区| 日本午夜免费一区二区| 一二三区精品| 石原莉奈在线亚洲二区| 日韩精品dvd| 日韩中文首页| 91精品推荐| 国产综合色产| 99国产精品99久久久久久粉嫩| 91精品1区| 免费日韩av片| 91嫩草精品| 久久亚洲精品中文字幕| 国内自拍视频一区二区三区| 久久超级碰碰| 欧美www视频在线观看| 最新中文字幕在线播放| 成人午夜国产| 亚洲一区不卡| 99re国产精品| 天堂久久av| 国产一区二区三区四区五区| 日韩高清中文字幕一区二区| 午夜久久福利| 91嫩草精品| 欧美男人天堂| 丝袜诱惑制服诱惑色一区在线观看 | 91九色精品| 日韩精选在线| 国产精品嫩草影院在线看| 97精品一区| 丝袜脚交一区二区| 国产精品国码视频| 不卡一区综合视频| 欧美精品国产白浆久久久久| 日韩高清欧美| 国产三级精品三级在线观看国产| 精品久久不卡| 中文视频一区| 群体交乱之放荡娇妻一区二区| 综合国产在线| 群体交乱之放荡娇妻一区二区| 视频一区中文字幕精品 | 久久黄色影院| 国产精品香蕉| 美女精品在线观看| 国产成人久久精品麻豆二区 | 群体交乱之放荡娇妻一区二区| 天堂成人免费av电影一区| 日韩久久精品| 国产亚洲精品精品国产亚洲综合| 91成人精品| 天堂а√在线最新版中文在线| 最新国产精品久久久| 婷婷激情一区| 精品亚洲成人| 国产日产一区| 日韩黄色免费网站| 亚洲色图国产| 蜜臀av性久久久久蜜臀aⅴ四虎| 成人羞羞在线观看网站| 麻豆视频在线观看免费网站黄 | 天堂精品久久久久| 另类亚洲自拍| 国模 一区 二区 三区| 性欧美videohd高精| 最新中文字幕在线播放 | 日本美女一区| 久久男女视频| 亚洲性视频h| 久久亚洲国产精品一区二区|