2012年4月17日

转载: 通过构造Hash冲突实现各种语言的拒绝服务攻击

摘要: 英文原文:http://www.ocert.org/advisories/ocert-2011-003.html中文原文:http://www.laruence.com/2011/12/29/2412.html上周的时候Dmitry突然在5.4发布在即的时候, 引入了一个新的配置项: Added max_input_vars directive to prevent attacks based on hash collisions 这个预防的攻击, 就是”通过调用Hash冲突实现各种语言的拒绝服务攻击漏洞”(multiple implementations denial-of-service 阅读全文

posted @ 2012-04-17 15:39 sleepingfire 阅读(269) 评论(0) 推荐(0)

导航