DOS攻击

dos攻击不同于ddos,dos主要是应用于1v1场景,俗称solo。

ReDos(正则dos)

  • 贪婪匹配和非贪婪匹配
    image
  • 正则引擎:DFA和NFA
    image
    • DFA实例
      image
      image
      image
    • NFA实例
      image
      image
      image
      image
      image
      那么重点来了,我们可以根据正则的规则去指定的payload用burp多线程跑包导致服务器崩溃

由文件解压造成dos

image
由于没有对解压文件的大小进行限制可以用zip解压炸弹来占用磁盘内存
image

反序列化dos

image

image

posted @ 2022-08-03 07:24  猫鳍  阅读(174)  评论(0)    收藏  举报