大家好,我是厂长。
昨天给大家汇总了春招面试学习资料,还没看过的朋友可以戳这里:
今天咱们来关注:网络空间里的战争。
今天,我逛GitHub时发现,排行榜上大量的出现了DDoS相关的项目,其中还不乏直接针对俄罗斯的。
![ae9d65648b36541aea2ca24b9af85d42.png](https://i-blog.csdnimg.cn/blog_migrate/1d45f4b42bc6b35fe67f60c7a4504922.png)
我就好奇进去看了一下。
第一个
![0edfeeeda43ad1cb85bc45f4629cf20a.png](https://i-blog.csdnimg.cn/blog_migrate/79e72aa31dcf5c57eebc6ea4347c11ba.png)
虽然我英语不咋样,但这句话我还是看明白了。
作者是乌克兰一个19岁的学生:
![ff4f80a16a6b6276e73b2cbccc2d0801.png](https://i-blog.csdnimg.cn/blog_migrate/4b54c613a6351203e8bc6d247458161e.png)
这是一个Python的项目,说是一个项目,实际上就一个py脚本文件,代码不到两百行。核心的功能逻辑就是开启一个500线程的线程池,不断地向俄罗斯的一个网站发起GET请求:
![c73c30bb98c5ad290b2ed96271113bc5.png](https://i-blog.csdnimg.cn/blog_migrate/ac9dc99c9b1b6b6d8d25541384c51ccd.png)
被攻击的目标是俄罗斯的阿巴坎国际机场,目前这网站已经打不开了,下面的俄文大意是说无法访问的意思:
![562ffbde875167a566bb4c6a8774fcbb.png](https://i-blog.csdnimg.cn/blog_migrate/1d0279a35b62db0a4d51946ee0511315.png)
在这个项目的issues下,我看到了一些有趣的评论:
![5e56985c10f518c9c2dac97f48cab4e0.png](https://i-blog.csdnimg.cn/blog_migrate/0adbe54fbdebf2a52cb33de0e238ae34.png)
第二个
前面的那个,还需要安装Python,对于非技术人员来说,始终有些麻烦。
而这一个项目,使用HTML+Javascript来完成,将攻击代码写入网页之中,只要下载这个HTML文件,用浏览器打开,就能发起攻击。
![534c06422e24381b1855caf58ca21491.png](https://i-blog.csdnimg.cn/blog_migrate/436e7c369f54a35f3437caa349929e79.png)
这个项目的攻击目标还不少,.ru结尾的域名,都是俄罗斯的金融、能源类重要网站:
![2363a59d8d4df97311197618a9f64b83.png](https://i-blog.csdnimg.cn/blog_migrate/b744d445eca714880e0e365ca4e8d271.png)
所谓的攻击,也就是写个死循环不断发起HTTP请求:
![929f4aa15683bed0dfc105b6f9322476.png](https://i-blog.csdnimg.cn/blog_migrate/cd191dc3a1c1388dc44718e4f6bbc258.png)
别人网站能不能倒下不清楚,攻击者自己的CPU风扇估计是要飞转了。
第三个
这也是一个Python项目,但相比起来比前面两个专业得多了,支持七层的业务层面攻击和四层的网络协议层面的攻击,细分了非常多种的攻击手法:
![348744f35b87da34e6484040a1e22024.png](https://i-blog.csdnimg.cn/blog_migrate/069e46dc0344e0fbb8fb81ab3c85cd7f.png)
![110ca86f3a98d0547ec04da7d56c2431.png](https://i-blog.csdnimg.cn/blog_migrate/7c73d259f3ea2522e4b24a67250a576b.png)
这个项目并非针对俄罗斯,没有政治色彩,而是一个纯粹的DDoS开源项目,也是一个不错的学习对象。
还有一些类似的,就不一一列举了。
最近的网络上充满了火药味,这股火药味也同样弥漫到了GitHub,不仅仅是Trending排行榜,也在各项目的issues里。
不知道大家看到GitHub排行榜上一水儿的DDoS攻击俄罗斯的项目,是怎样一种感受?
![c2e0374e775a625bd96af7598e40934b.png](https://i-blog.csdnimg.cn/blog_migrate/a398a6e72b49c8560c0d434f597fe768.png)
最后还是要例行提醒一下:在我国,DDoS行为是违法的,上面的内容仅供技术学习,别拿去干坏事。
你好,我是厂长谭庆波,就读于哈工大,计算机系博士生,曾经的学渣,现在的学霸,拿过各路编程大奖 。
求学20载,从农村到C9博士,上学期间通过副业收入超 100 万,点击蓝字查看我的成长之路。
同时,我也是知乎博主:谭庆波,日常分享高质量程序员认知,学习资料、技术干货等,欢迎围观。
最后说一件重要的事,我最近建了一个【晋级的程序员】社群,旨在帮助新手小白快速上手找到编程的乐趣,里面沉淀了大量编程相关经验教程以及学习资料,目前社群人数已经超过1500人,欢迎大家加入:
👇点击阅读原文直达宝藏基地