• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            安全漏洞:web容器拒絕服務,hashDos-哈希表多碰撞 --- 解決方案

              拉鏈法是解決Hash沖突問題的方法之一,把所有hash值相同的元素鏈接在同一個單鏈表中。這也是jdk中hashmap,hashtable的實現方 式。外部拉鏈法的缺點是:它需要稍微多一些的空間來實現,因為添加任何元素都需要添加指向節點的指針,并且每次探查也要花費稍微多一點的時間,因為它需要 間接引用逐一查找匹配,而不是直接訪問元素。當大量相同hash值的元素保存時,就會導致鏈表巨長無比,這時get出對應元素時要在鏈表里比對key是否 相同直到找到對應的元素。
                在多數web容器的設計中,request都是依靠相應語言的hashtable/hashmap實現,當不同的key存入時如果hash值相等則以鏈表 方式連接。此漏洞利用碰撞相同的hash值得到一個長鏈表,容器從request重新get時,map的計算過程會將時間復雜度巨增,原來一個簡單的過程 將變成一個很費cpu的過程。

            解決辦法:限制最大請求body大小,限制請求的參數個數

            posted on 2012-07-20 13:21 大龍 閱讀(179) 評論(0)  編輯 收藏 引用

            91精品婷婷国产综合久久| 青青热久久国产久精品 | 久久精品国产影库免费看| 成人妇女免费播放久久久| 久久久一本精品99久久精品88| 久久电影网2021| 久久夜色精品国产| 人妻精品久久无码专区精东影业| 久久国产成人精品麻豆| 久久久久久久综合狠狠综合| 亚洲精品乱码久久久久久| 97久久精品人人做人人爽| 人妻无码精品久久亚瑟影视| 久久综合综合久久狠狠狠97色88| 日本精品久久久久久久久免费| 久久国产亚洲精品无码| 久久精品18| 国内精品久久久人妻中文字幕| 思思久久99热免费精品6| 久久精品草草草| 欧美黑人又粗又大久久久| 欧美日韩精品久久久免费观看| 国内精品久久久久影院日本| 久久精品免费全国观看国产| 国产精品日韩深夜福利久久| 久久综合噜噜激激的五月天| 2019久久久高清456| 久久久精品久久久久特色影视| 久久亚洲精品无码AV红樱桃| 久久精品成人欧美大片| 久久久噜噜噜久久中文字幕色伊伊| 精品免费久久久久国产一区| 亚洲国产精品热久久| 久久久久久a亚洲欧洲aⅴ| www.久久热.com| 久久久久人妻一区精品性色av| 伊人久久大香线蕉精品不卡| 婷婷久久综合九色综合绿巨人| 麻豆久久| 久久久久久免费视频| 囯产精品久久久久久久久蜜桃 |