怎样实现https泛洪攻击

https只是多了握手的加密建立,都是要找http/https的最长请求来发get啊
■网友
真要搞ddos哪管你用什么协议,dns同步,确定ip,打流量,简单易用。

■网友
1、买设备,买带宽;2、交保护费;
■网友
https的hello报文(其实第一步是client hello),是由客户端生成随机因子发送给服务器。
服务器需要对这随机因子做什么呢?
服务器需要讲ssl证书返回,同时在返回一个服务器的随机因子。
到这里为止,还没有走到业务代码。也不涉及高密度CPU计算和高IO加载。
所以,只向服务器发送hello是达不到泛洪效果的。

【怎样实现https泛洪攻击】 具体的可以看下我的专栏: HTTPs入门, 图解SSL从回车到握手

■网友
HTTPS也不安全:黑客已开发多种攻击方式


    推荐阅读