城北·IT俱乐部电脑生活经验相关分享@城北博客

CC攻击的一些想法及方法操作理解

浏览: 483    评论: 0

今天在我们IT俱乐部的QQ群里听大家在聊天,被到谁谁谁今天被CC攻击了,被打到关站,还说服务器运营商那边都通知要封服务器24小时。可能这个事很多站长都有遇到过。而且也很感性趣,大家聊的很火爆。为此星客也不是很了解CC攻击是什么,所以也学习了下,总出一些总结吧, 下面就把星客所积压物资知道的分享给大家了


今天在我们IT俱乐部的QQ群里听大家在聊天,被到谁谁谁今天被CC攻击了,被打到关站,还说服务器运营商那边都通知要封服务器24小时。

可能这个事很多站长都有遇到过。而且也很感性趣,大家聊的很火爆。
为此星客也不是很了解CC攻击是什么,所以也学习了下,总出一些总结吧, 下面就把星客所积压物资知道的分享给大家了。

下面这段话是比较官方的说方法,来自百度百科中对CC攻击的讲解。

攻击者借助代理服务器生成指向受害主机的合法请求,实现DDOS,和伪装就叫:cc(ChallengeCollapsar)
CC主要是用来攻击页面的。大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,访问的人越多,论坛的页面越多,数据库就越大,被访问的频率也越高,占用的系统资源也就相当可观。
一个静态页面不需要服务器多少资源,甚至可以说直接从内存中读出来发给你就可以了,但是论坛就不一样了,我看一个帖子,系统需要到数据库中判断我是否有读帖子的权限,如果有,就读出帖子里面的内容,显示出来——这里至少访问了2次数据库,如果数据库的数据容量有200MB大小,系统很可能就要在这200MB大小的数据空间搜索一遍,这需要多少的CPU资源和时间?如果我是查找一个关键字,那么时间更加可观,因为前面的搜索可以限定在一个很小的范围内,比如用户权限只查用户表,帖子内容只查帖子表,而且查到就可以马上停止查询,而搜索肯定会对所有的数据进行一次判断,消耗的时间是相当的大。
CC就是充分利用了这个特点,模拟多个用户(多少线程就是多少用户)不停的进行访问(访问那些需要大量数据操作,就是需要大量CPU时间的页面).这一点用一个一般的性能测试软件就可以做到大量模拟用户并发。

 

那么用比较好理解的说话来谈。CC攻击到底是什么呢?
就是比如通过大家的电脑去打开目标网站,打开 的位置选择动态的而且处理数据比较多的,这些的位置就比较占用服务器的CPU等资源,这样就达到了攻击的效果。

如果做为我们普通的小站长,个人来说,或者是想玩玩试试测试一下CC攻击的人来说,应该这样做才可以看到效果呢?
下面星客就为大家 分享一下一个比较简单,而且大家都比较容易做到测试的方法:

<frame>
这个标签对于IT俱乐部的人来说应该都知道是什么意思了吧,对就是要通过<frame>来攻击目标网址,我们在一个html文件中套上100个<frame>的攻击目标网址,然后当你打开这个html文件时,就相当玩对目标网站攻击了100次,最少是占用了它100线种的IIS吧?
然后在选择攻击网址入口时也有讲究的,请一定要选择是动态的网址,如果你是静态的就不要浪费表情了,动态也请选择那种比如:查询,数据比较多的,页面。这样才更能达到CC攻击的效果。

这些就是星客对关于CC攻击的一些想法和理解,你明白了吗。

全文详见:http://it-club.cn/post/8.html

TOP


评论列表


发表评论
来宾的头像

TOP

网站分类

TOP

标签列表

TOP

最新留言

  • 官方默认的动态就是这样啊,不用改就可以的吧
  • 如果我想修改成 动态/m/view.php?aid=12 怎么写
  • 您好,想请问一下。如果我修改成动态的链接 即:**://localhost:83/m/view.php?aid=12 这样的格式,应该如何修改呢?
  • 没办法 比不过别人大公司,认输了,哎!!!!
  • 由于手机不能打通02012300,有可能 是被限制了,所以通过网上提交了投诉到工信部,希望会有个答复。可不要到时真走到投诉无门啊
  • 我照你的方法下载了,但还是没反应,你说要装驱动,但盒子怎么和电脑连接呢?谢谢了!
  • 今天又打电话给10010了,还是没有处理结果,没办法只能在次强调要求广东联通公司处理。而且次次说好的24小时给回复结果。次次都不给回复,等几天都不回。而且还有个事,连续几天打02012300想投诉中山联通公司,但是发现一直都打不通这个号码,提示网络忙,我怀疑是中山联通公司已限制了我播打02012300,不让我去投诉。试过用另外的号码打马上就通了。但是用本机打一直打不通。
  • 今日广东中山通知公司还是没有给答复,难道是想将这事不了了之?
  • 今天收到用户告诉我的情况: 昨天4.18中山联通公司时隔多日来电,联通客服态度让人很不爽,一服你愿意用就自己去营业厅自己换其它套餐,不用就算了的嘴脸。而且这次客服把责任推给用户。说是用户自己同意了变更套餐,客服说话一点不责任,你们的通话录音呢?最后用户说他打了广东联通公司的电话要求广东联通公司来处理这件事,希望广东联通公司可以公正,如果还是一样的推托责任维护偏袒中山联通公司业务员,那用户可能只有向更高部门或315之类的投诉了。
  • 事件跟进 今日还是没有得到联通官方的回答,估计是想不了了之。所以今日又打了10010问情况,官方人员的答复还是让用户自己去联通营业厅转套餐,不让转回以前的便宜套餐。所以用户这次连同广东中山联通公司推销业务的主管也投诉了,投诉他不做为,不解决问题,将责任推给 下面的员工和用户自己解决。做为主管也是有责任解决问题了。
  • TOP

    站点信息

    • 文章总数:67
    • 页面总数:1
    • 分类总数:2
    • 标签总数:2
    • 评论总数:74
    • 浏览总数:50049