Загружаем публикацию…
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
🤒 Как одна кривая регулярка может «положить» ваш сервер | Разбор уязвимости ReDoS ReDoS – это атака, при которой специально сформированная строка с несколькими лишними символами заставляет движок регулярных выражений с бэктрекингом экспоненциально увеличивать время обработки, что приводит к 100% загрузке CPU и падению сервера. Короткий запрос с вложенными квантификаторами заставляет парсер перебирать комбинации, превращая десятки символов в десятилетия вычислений. — В данной статье мы подробно разберем уязвимость ReDoS: механизм катастрофического бэктрекинга в NFA-движках регулярных выражений, экспоненциальный рост времени обработки. 🎤 Чтиво #Backtracking #ServerSecurity #DenialOfService #ReDoS / White Hat / max.ru/kind_hack
Okdesk
Okdesk
Два раза в неделю свежие посты этого канала — на почту и в личную ленту. Без повторного поиска канала вручную.