• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            安全漏洞:web容器拒絕服務,hashDos-哈希表多碰撞 --- 解決方案

              拉鏈法是解決Hash沖突問題的方法之一,把所有hash值相同的元素鏈接在同一個單鏈表中。這也是jdk中hashmap,hashtable的實現方 式。外部拉鏈法的缺點是:它需要稍微多一些的空間來實現,因為添加任何元素都需要添加指向節點的指針,并且每次探查也要花費稍微多一點的時間,因為它需要 間接引用逐一查找匹配,而不是直接訪問元素。當大量相同hash值的元素保存時,就會導致鏈表巨長無比,這時get出對應元素時要在鏈表里比對key是否 相同直到找到對應的元素。
                在多數web容器的設計中,request都是依靠相應語言的hashtable/hashmap實現,當不同的key存入時如果hash值相等則以鏈表 方式連接。此漏洞利用碰撞相同的hash值得到一個長鏈表,容器從request重新get時,map的計算過程會將時間復雜度巨增,原來一個簡單的過程 將變成一個很費cpu的過程。

            解決辦法:限制最大請求body大小,限制請求的參數個數

            posted on 2012-07-20 13:21 大龍 閱讀(180) 評論(0)  編輯 收藏 引用

            日批日出水久久亚洲精品tv| 99久久国产综合精品成人影院| 久久99九九国产免费看小说| 久久精品国产精品亚洲精品| 国产99久久精品一区二区| 国产成人精品久久亚洲| 色偷偷久久一区二区三区| 亚洲国产精品久久久久网站 | 国产99精品久久| 久久精品国产亚洲一区二区三区| 亚洲综合伊人久久大杳蕉| 久久99精品国产麻豆不卡| 久久精品人人槡人妻人人玩AV| 久久久久亚洲AV成人网人人网站 | 欧美无乱码久久久免费午夜一区二区三区中文字幕 | 18禁黄久久久AAA片| 亚洲国产精品久久久久网站| 蜜臀久久99精品久久久久久小说| 久久久久人妻精品一区三寸蜜桃| 国产美女久久精品香蕉69| 国内精品九九久久精品| 亚洲人成无码www久久久| 情人伊人久久综合亚洲| 久久精品国产精品亚洲精品| 亚洲成色WWW久久网站| 亚洲精品国精品久久99热一| 思思久久99热只有频精品66| 国产精品久久婷婷六月丁香| 欧美精品福利视频一区二区三区久久久精品 | 精品久久人人爽天天玩人人妻| 久久中文字幕一区二区| 国产精品美女久久久久久2018| 无码人妻少妇久久中文字幕蜜桃| 久久人妻无码中文字幕| 国产精品久久久久久久app | 久久久青草青青亚洲国产免观| 久久久免费精品re6| 久久国产亚洲精品无码| 97精品久久天干天天天按摩| 精品久久久久久亚洲| 日本久久久久久中文字幕|