ddos 的僵尸网络 是不是 肉鸡?
关注者
14被浏览
9,786登录后你可以
不限量看优质回答私信答主深度交流精彩内容一键收藏
SQL注入严格意义上来讲只能算是攻击,DDoS全称是Distributed Denial Of Service分布式拒绝服务攻击,无论是分布式、还是拒绝服务,显然SQL注入想要达到的效果不是这样的。
其次就是Botnet,DDoS只是Botnet发起攻击的一种形式(还有一些比较龌龊的做法比如说让botnet挖矿),根据我这边威胁情报的数据来看,Botnet基本上来源都是抓肉机,也有一部分botnet是自建的,业界还有个很高大上的说法 botnet as a service。
接着就是DDoS攻击,现在DDoS说老实话以SYN Flood攻击为主的攻击比重不是很大,攻击的流量大多都放到UDP Flood上,我在公司内部处理DDoS攻击的时候遇到最多的是NTP反射类型DDoS和DNS放大类型,NTP应该是能放大倍数最大的攻击了(1:600+的比例)
如果说这三者非要有什么关系的话那就是:
代码写不好导致存在SQL注入漏洞,而且权限没控制好,被人SQL注入弹了shell之后抓了肉机当了Botnet然后去DDoS别人(以上纯属胡说八道,如有雷同不胜感激)