High Orbit Ion Cannon

523 阅读2分钟

携手创作,共同成长!这是我参与「掘金日新计划 · 8 月更文挑战」的第23天,点击查看活动详情

High Orbit Ion Cannon

什么是 High Orbit Ion Cannon(HOIC)

High Orbit Ion Cannon(HOIC)是由黑客组织匿名者集体开发的免费开源网络压力应用程序,用于取代低轨道离子炮(LOIC)。它用于拒绝服务 (DoS) 和分布式拒绝服务 (DDoS) 攻击,其功能是用垃圾 HTTP GET 和 POST 请求淹没目标系统。

HOIC旨在改进LOIC的几个应用缺陷,包括:

  • 检测 - HOIC使用助推器脚本,让犯罪者分散攻击流量并隐藏其地理位置。这与LOIC不同,LOIC无法混淆攻击者的IP地址。
  • Firepower – 单个HOIC用户可以在给定时间发起大量垃圾请求;只有50名犯罪者可以成功执行DDoS攻击。这与LOIC不同,LOIC需要数千名用户来协调和发起攻击。

Anonymous于2012年在Megaupload行动期间首次使用HOIC,当时是有史以来最大的DDoS攻击之一。它的推出是为了报复Megaupload的关闭,这是一个文件共享网站,以及属于美国司法部,美国唱片业协会,美国电影协会和广播音乐公司的目标网站。

攻击描述

广泛的 HOIC 可用性意味着知识和经验有限的用户可以执行潜在的重大 DDoS 攻击。该应用程序可以一次打开多达256个并发攻击会话,通过发送连续的垃圾流量流来关闭目标系统,直到无法再处理合法请求为止。

HOIC 应用程序接口。

HOIC 应用程序接口。

与能够启动TCP,UDP和HTTP GET洪水的LOIC不同,HOIC仅基于HTTP GET和POST请求进行攻击。

称为助推器的附加脚本(在 LOIC 应用程序中不可用)可以大大增加攻击规模。Boosters还允许HOIC用户自定义应用程序并随机化攻击,以规避保护服务器免受流量峰值影响的缓存机制。

尽管使用了助推器,但HOIC产生的攻击流量仍然不足以让单个用户关闭目标系统。只有当一组肇事者同时操作HOIC时,才能成功发动DDoS攻击。几个用户之间需要高度协调。