驱动管家:安全、高效、精准的专业驱动下载站!

黑客获取流量的方式有六种 你知道是哪六种吗?

2018-03-02 17:01:17责编:llp   来源:驱动管家     人气:

DDOS攻击也叫做分布式拒绝服务攻击,其英文全称为Distributed Denial of Service attack。流量获取是DDOS攻击的最重要一环,黑客主要通过获取厂商服务器的上行流量,致使你的服务器、电脑所属的网络或者系统资源耗尽而瘫痪,让你失去目标客户。用在好处可以为厂商及政府的服务器做合法的压力测试,用在坏处则可以对厂商进行敲诈勒索。本文主要讲解在线DDOS的以下两点:流量获取方式和DDOS分成方式。

获取流量

DDOS攻击最需要的就是流量,而流量又分为上行流量(Outlet)和下行流量(Inlet)。上行流量关系到向外发送数据包的速度和大小,而下行流量则是和接收数据包的速度和大小有关,在DDOS攻击里面主要用到的是上行流量。那么黑客们是怎么获取到DDOS攻击的流量呢?我总结了一下,黑客获取流量的方式主要基于以下六点。

1.肉鸡集群

最常见的DDOS攻击流量主要是采用肉鸡所获得。黑客利用后门程序配合各种各样的安全漏洞获得个人计算机和web服务器的控制权限,随后由C&C服务器所控制。而黑客主要是连接C&C服务器对肉鸡集群下达命令。这种流量产生的攻击也叫做肉鸡集群DDOS攻击(Bot Net DDOS Attack)。肉鸡集群虽然有资源丰富和流量大这么两个优点,但是个人需要承担相关法律责任,并且技术要求很高。

黑客获取流量的方式有六种 你知道是哪六种吗?

常见肉鸡控制图

2.租用VPS

VPS的好处是价格便宜,流量稳定,也不用担心法律问题,但是使用VPS的流量有个缺陷,就是大部分服务器厂商都禁止客户采用VPS服务器用作于DDOS攻击。因为一旦一个VPS长时间占用过多的流量,那么可能会影响到其它VPS的网络速度。如果客户违反其相关规定,VPS可能会被禁止使用,并且无法退款。

黑客获取流量的方式有六种 你知道是哪六种吗?

VPS价格和流量大小

3.租用专属服务器(Dedicated Server)

大部分服务器厂商都不会去管你采用专属服务器做什么。专属服务器有自己的宽带和独立IP,所以不管你怎么操作都不会影响到机房其它服务器的网络。虽然专属服务器流量大也稳定,但是它有个缺点就是价格十分昂贵。

黑客获取流量的方式有六种 你知道是哪六种吗?

Godaddy上专属服务器的价格

4.黑市购买流量

有些黑客因为不懂DDOS脚本的代码,也不知道怎么搭建,于是会去网上购买别人搭建好的API或者购买压力测试厂商的服务。在全球比较大的暗网平台一般都会出售DDOS服务,DDOS API接口,僵尸网络等。但是暗网上买鱼龙混杂,除了小心骗子以外,这些流量都十分的昂贵,并且有很多的不确定因素,比如流量太小,支持的攻击方式太少等。

黑客获取流量的方式有六种 你知道是哪六种吗?

暗网上出售的僵尸网络

黑客获取流量的方式有六种 你知道是哪六种吗?

暗网上的DDOS API搭建服务

5.通过论坛等社交平台上购买

也有些黑客会在一些英文黑客论坛上出售DDOS资源或者在YouTube上打广告。YouTube上的广告直接用搜索引擎搜索就行,但是论坛里的DDOS API购买还是得去hackforums或者leakforums之类的黑客论坛上发帖询问。这种方式购买到的流量有些是他们自己用VPS或者专属服务器搭建的,有些是用自己的肉鸡集群搭建的。虽然方便快捷,但是依然存在着这么两个问题,一个是价格高,第二个是骗子十分的多。

黑客获取流量的方式有六种 你知道是哪六种吗?

YouTube上的广告

6.向在线DDOS平台上购买API

还有第三种是向在线小型DDOS平台购买。有些小型的DDOS平台也会出租他们自己的DDOS API资源。除了VPS和专属服务器外,但是不管你采用哪种方法购买,都需要注意一点,就是这些商家只接受比特币交易,同时注意别被骗了。在国外有很多的在线DDOS攻击平台,几个大型的在线DDOS平台都宣传自己采用专属主机作为DDOS流量,而且合理合法。不过这些DDOS攻击平台普遍都十分欢迎用户采用比特币付款,甚至有些在线压力平台会给予比特币付款用户一些折扣。一般情况下,普通货币兑换成比特币是需要交一些手续费的,比如Circle,火币网之类的,而且从黑客手中购买肉鸡集群也只能采取比特币付款的方式进行支付。所以不排除考虑,国外这些在线压力测试平台可能也会去购买一些灰色流量。下面给大家推荐国外几个大型的在线压力测试平台。

https://vdos-s.com

http://booterbox.com

https://booter.org

https://youboot.net

http://networkstresser.com/

https://booter.xyz/

黑客获取流量的方式有六种 你知道是哪六种吗?

某在线DDOS平台上的价格

7.流量获取总结

基于以上六个获取流量的方式,我做了一个表格可以更加方便的让大家进行对比每种方式的优点和缺点。

流量获取方式在线DDOS平台购买APIVPS专属服务器黑市购买社交平台购买肉鸡集群价格高低高中等中等无法律风险中等低低中等中等高交易风险低高低中等高无流量稳定性不确定稳定稳定不确定不确定低IP资源数量不确定低低不确定不确定高技术要求低中中低低高交易货币要求比特币普通货币普通货币比特币比特币,普通货币等无

DDOS攻击分层

目前的DDOS攻击主要分为两个大类,分别为Layer 4和Layer 7,也叫做第四层攻击和第七层攻击。这个所谓的层是由OSI(Open System Interconnection)模型进行分类的,也叫做开放式系统互联模型。这七个层分别是

应用层(application layer)

表示层(presentation layer)

会话层(session layer)

传输层(transport layer)

网络层(network layer)

数据链路层(data link layer)

物理层(physical layer)

黑客获取流量的方式有六种 你知道是哪六种吗?

OSI模型

每个攻击方式所需要用到的层数代表它的攻击分类。比如SNMP DDOS攻击只会用到第4个层,这种攻击就属于layer 4 DDOS攻击。而JSBYPASS DDOS攻击会用到第7个层,那么这类攻击属于layer 7 DDOS攻击。每一层攻击都有它特有的攻击对象,那么我们先看看这layer7 和layer 4 DDOS攻击的不同。

Layer 4 DDOS攻击主要是发生在传输层,而传输层的功能主要是一些网络协议,所以像TCP/ACK攻击,DNS反射型攻击之类的都是在Layer 4这一层。因为它是属于协议类型攻击,那么就会需要大量的资源(IP和流量),所以这一层攻击也常在僵尸网络DDOS攻击里面出现,而这类攻击的攻击对象主要是个人电脑,web服务器等网络设备。

Layer 7 DDOS攻击主要是发生在应用层,比如某一个错误的指令导致系统死机或者下线。像JOOMLA攻击,GET攻击之类的就属于Layer 7攻击。这里有个误区,大部分人认为Layer 7攻击只可以发生在web服务器上,其实不然,它也可以用作在个人手机,电脑上等。

黑客获取流量的方式有六种 你知道是哪六种吗?

Telegram DDOS漏洞

  • soliddb数据库的描述 soliddb数据库的漏洞
    详情2018-01-25 16:13:41责编:llp   来源:驱动管家     
  • 什么是windows系统漏洞?windows系统常用漏洞修补工具介绍

    什么是windows系统漏洞?windows系统常用漏洞修补工具介绍

    目前互联网上的病毒集团越来越猖狂,对用户的危害也愈演愈烈,大家要懂得保护自己的电脑不受侵犯,隐私不被盗取。记得前段时间一个网友咨询我,抱怨在用360打完补丁后,又安装迅雷软件,这时不厌其烦的提醒你系统

    详情2018-02-05 11:29:17责编:llp   来源:驱动管家     
  • 网络安全工具推荐 总结75个最佳网络安全工具

    网络安全工具推荐 总结75个最佳网络安全工具

    由于只有介绍,所以就不贴到工具版了。而来源的文章在结尾处的URL没有处理好,所以我也就花了几分钟修复了一下。信息来源:猪头党乐园因为是在nmap-hackers邮件列表中做出的评选,因此没有把nmap安全扫描器(http

    详情2018-02-10 13:10:35责编:llp   来源:驱动管家     
  • 数据库web分离有什么好处?如何判断数据库web是否分离?

    数据库web分离有什么好处?如何判断数据库web是否分离?

    数据库web分离有什么好处?数据库服务器可以只对WEB服务器提供服务,不至于暴露在互联网中;将网络嗅探,暴力破解的可能性降到最低;数据库服务器可以只提供数据检索服务而不必处理其它服务;数据库服务器不需要

    详情2018-02-25 12:58:52责编:llp   来源:驱动管家     
  • 黑客入侵无线网络的方法是什么?

    黑客入侵无线网络的方法是什么?

    现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难。专家提醒,黑客入侵无线网络通常采用以下四种手段:方法一:现成的开放网络过程:黑客扫瞄所有开

    详情2018-01-04 13:50:16责编:llp   来源:驱动管家     
  • 什么是openvpn漏洞?openvpn漏洞的危害

    什么是openvpn漏洞?openvpn漏洞的危害

    OpenVPN桌面客户端爆CSRF漏洞(可远程执行命令)受影响版本:windows版本的OpenVPN Access Server "Desktop Client " app。版本号为1 5 6(漏洞发现时的最新版)及以前的版本。OpenVPN Connect,Private Tunne

    详情2018-01-03 13:38:05责编:llp   来源:驱动管家     
  • 热备份路由器协议详解 vmac地址由哪些部分组成?

    热备份路由器协议详解 vmac地址由哪些部分组成?

    Part I: FundamentalHSRP(Hot Standby Router Protocol):Cisco私有的第3层协议。HSRP为IP网络提供网络冗余,确保用户流量能立即并透明地恢复网络边界设备或接入电路中的第一跳故障。在LAN中,多个router组成

    详情2018-02-03 14:32:39责编:llp   来源:驱动管家     
  • 怎么用命令行方式检测arp病毒?如何查杀arp病毒?

    怎么用命令行方式检测arp病毒?如何查杀arp病毒?

    面对着局域网中成百台电脑,一个一个地检测显然不是好办法。其实我们只要利用ARP病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可以快速锁定中毒电脑。可以设想用程序来实现以下功能:

    详情2018-01-17 08:52:24责编:llp   来源:驱动管家     
  • 如何利用appscan工具来创建测试一个栏目?

    如何利用appscan工具来创建测试一个栏目?

    AppScan是IBM公司开发的一款安全扫描软件,本篇博文来简单介绍如何使用这个工具来创建一个测试项目。软件安装包:链接:一、打开AppScan软件,点击工具栏上的 文件–>新建,出现一个dialog,如图所示:二

    详情2018-02-06 10:30:21责编:llp   来源:驱动管家     
  • 三星手机锁屏会有泄露信息的风险?怎么回事?

    三星手机锁屏会有泄露信息的风险?怎么回事?

    我用的是三星i9220 android系统是2 3 5这个信息泄漏的前提条件是手机开放了屏幕解锁设置功能,且绑定了google帐户或者设置密码保护问题。一般默认情况下手机锁屏后需要输入解锁密码或者图案才能进入手机下面是我

    详情2018-01-26 09:32:14责编:llp   来源:驱动管家