Quantcast
Channel: 风雪之隅 » Ddos
Browsing latest articles
Browse All 2 View Live

Image may be NSFW.
Clik here to view.

通过构造Hash冲突实现各种语言的拒绝服务攻击

作者: Laruence( ) 本文地址: http://www.laruence.com/2011/12/29/2412.html 转载请注明出处 上周的时候Dmitry突然在5.4发布在即的时候, 引入了一个新的配置项: Added max_input_vars directive to prevent attacks based on hash collisions 这个预防的攻击,...

View Article



Image may be NSFW.
Clik here to view.

PHP-5.3.9远程执行任意代码漏洞(CVE-2012-0830)

作者: Laruence( ) 本文地址: http://www.laruence.com/2012/02/08/2528.html 转载请注明出处 还记得我之前说的PHP Hash Collisions Ddos漏洞吧? 最初的时候, 开发组给出的修复方案, 采用的是如果超过max_input_vars, 就报错(E_ERROR), 继而导致PHP出错结束. 而后来,...

View Article
Browsing latest articles
Browse All 2 View Live




Latest Images