安全保卫战——家乐福618安全与性能之战(18)

混合逻辑炸弹攻击逻辑炸弹不是把你给“爆”了,爆你没有任何意义!黑产图这种乐子。。。何必呢?那怎么个逻辑炸弹呢?它会混合着拟人化Bot、孙悟空Bot不断的来探你,探啊探,探到了你的逻辑上的Bug,什么样的Bug呢?我来举一例 :

你要搞跨一个竞争对手,让它在某一天的大促活动时“丢人现眼”,于是你去探到了它网站有一个这样的漏洞,那就是加购物车锁库存。

好,我调动10万个手机排着队每个手机来下你某些商品的“单”,把它们加到购物车。。。加一个锁一个库存,加一个锁一个库存,一锁有些还锁半天,然后正当此时,当真实用户看到你网站的推广广告后上来买东西,发觉都是“缺货”。。。

要知道,现今中国社会用户都已经很宝贵了,线上获取用户成本很高,有哪些APP真正可以让一个用户“留足超过30分钟”呢?很少有吧。现在,有用户上你的APP看一眼结果是“缺货”,你再想形成这个用户的“回头率”那几乎已经是不可能了。

这种逻辑炸弹很可恶吧?嘿嘿!

对各种攻击作一个总结

推荐阅读