Shaare your links...
33139 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
page 1 / 1
  • sécurité webserver
    Large percentage of websites vulnerable to HashDoS denial of service attack | Naked Security
    ouhh... c'est pas con, comme attaque. La plupart des framework web recensent les champs des formulaires retournés au serveur dans des tableaux associatifs (hashtables). En cas de collision (hash identiques), il procède alors à une comparaison complète de la chaîne pour voir si c'est vraiment la même.
    En inondant le framework côté serveur de champs de formulaire ayant tous le même hash, on lui fait consommer du CPU. BEAUCOUP de CPU. Je suis même assez surpris.
    Poster 2 Mo de formulaire peut forcer le serveur à effectuer 40 milliards de comparaisons de chaînes. Oh merde  oO
    2011-12-29 21:38:24
    http://nakedsecurity.sophos.com/2011/12/28/large-percentage-of-websites-vulnerable-to-hashdos-denial-of-service-attack/
Links per page: 20 50 100
page 1 / 1
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe