Четох за p2p и спецификацията на торент файловете и ми стана интересно колко проста е неговата структура и колко лесно може да бъде промяна на торент файл, така че да може да се превърне в генератор на множество заявки, разпределени на всеки сървър.

оръжия

Представете си сценарий, при който ние започваме да получаваме много заявки към нашия сървър от много различни източници постоянно в продължение на няколко минути, като се консултираме със стратегически крайни точки, с голямо натоварване на обработката. Без добър дизайн това може да е лош ден за нашите приложения.

След като си представях този сценарий, реших да направя тест, за да преценя какъв ще бъде мащабът на атака от този тип и колко лесно всеки програмист може да го извърши.

Първо, създайте тестов уеб сървър като цел на атаката

След това изтеглете валиден торент файл и променете съдържанието

Търсим всеки торент файл, за да вземем за основа валидна структура, така че торентът да продължи да функционира след модификации.