首页
社区
课程
招聘
[讨论]3分钟可以提交19000次页面?
发表于: 2012-10-21 00:45 7742

[讨论]3分钟可以提交19000次页面?

2012-10-21 00:45
7742
最近有个比较火的事情,一个黑客利用微信找回密码的漏洞得到了各名人的漏洞号,详情见这里:
www.cnbeta.com/articles/210522.htm
比较好奇的是,关于提交页面暴力修改密码这一环节,他说“只需要试19000次,用50个线程,3分钟即可修改密码”,我菜鸟一个,编过提交页面的程序,用python写的,也是多线程,一分钟只能提交100多个,他这是怎么做到的?一分钟可以达到如此快的速度?是不是我写的程序太垃圾了?有现成的提交页面程序可以参考吗

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
因为人家纯代码交互。你还有各种图片JS什么的。。。消耗了太多资源跟时间,而且带宽也是个很重要的问题
2012-10-21 07:09
0
雪    币: 103
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我编写的应该没有什么图片交互,只是提交数据给服务器然后查看返回信息,4M带宽应该也不慢,原理应该差不多,很好奇他为什么3分钟可以提交上万次,如果这种速度不是依靠多台电脑,也不是依靠超快的带宽的话,那对比之下,我当初编写的提交数据的软件真的可以算垃圾了,有人做过这样的软件吗?一般可以达到多块的速度
2012-10-21 12:47
0
雪    币: 103
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
想了想,感觉这个似乎应该搬到WEB安全里
2012-10-21 13:05
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
自己用汇编写了一个,单线程,随机生成url访问google(ping值50ms),纯粹进行提交动作19000/50次,花了205329ms
2012-10-23 06:40
0
雪    币: 103
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
只是提交的话肯定是非常快的,但如果要接收每次提交所返回的信息的话(只接收关键HTML代码,不接收图片),速度可以达到多快?如果这样也可以达到每分钟上千次的话,那我真的要好好学学了
2012-10-23 11:48
0
雪    币: 235
活跃值: (129)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
为了防止ddos,http协议规定浏览器内核只能开两个连接,也就是说只要你用http协议的实现无论你多少线程,都相当于只有两个线程,所以你慢,如果设置了这个值就会提高,哈哈。这个一般人不告诉他。
2012-10-23 11:58
0
雪    币: 235
活跃值: (129)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
而且以我的经验,3分钟提交多么多也算慢的
2012-10-23 11:59
0
雪    币: 12
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
一些网站对过于频繁的ip会禁止访问。这问题如何解决?一些免费的代理很慢。
2012-10-23 12:07
0
雪    币: 103
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
也就是说,如果服务器没有限制的话,可以做到在1分钟之内发送上千条信息并返回分析?
2012-10-23 14:50
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
19000台机器 同时提交一次需要多少时间?
2012-10-23 19:46
0
雪    币: 235
活跃值: (129)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
看来哥们没多少服务端开发经验,计算机毫秒计时都算大单位了,你居然用分,找个主流web服务器看看介绍就知道了。象铁道部那样差的少
2012-10-23 20:28
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
兄弟,21世纪了,性能不再是DOS时代靠汇编就能快的了。高性能的应用靠的是架构,从操作系统层面到应用层面的异步IO架构。
2012-10-23 22:12
0
雪    币: 209
活跃值: (143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14




这是什么软件?
2012-10-24 09:10
0
雪    币: 103
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
呵呵,的确没有,现在还只是学生,所以对速度能达到多少比较感兴趣
2012-10-27 22:29
0
雪    币: 103
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
[QUOTE=shilyx;1111728]



这是什么软件?[/QUOTE]

不知道,从来没见过
2012-10-27 22:31
0
雪    币: 156
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
有点像apache-jmeter 反正界面肯定是java的
2012-10-30 08:34
0
游客
登录 | 注册 方可回帖
返回
//