• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            安全漏洞:web容器拒絕服務,hashDos-哈希表多碰撞 --- 解決方案

              拉鏈法是解決Hash沖突問題的方法之一,把所有hash值相同的元素鏈接在同一個單鏈表中。這也是jdk中hashmap,hashtable的實現方 式。外部拉鏈法的缺點是:它需要稍微多一些的空間來實現,因為添加任何元素都需要添加指向節點的指針,并且每次探查也要花費稍微多一點的時間,因為它需要 間接引用逐一查找匹配,而不是直接訪問元素。當大量相同hash值的元素保存時,就會導致鏈表巨長無比,這時get出對應元素時要在鏈表里比對key是否 相同直到找到對應的元素。
                在多數web容器的設計中,request都是依靠相應語言的hashtable/hashmap實現,當不同的key存入時如果hash值相等則以鏈表 方式連接。此漏洞利用碰撞相同的hash值得到一個長鏈表,容器從request重新get時,map的計算過程會將時間復雜度巨增,原來一個簡單的過程 將變成一個很費cpu的過程。

            解決辦法:限制最大請求body大小,限制請求的參數個數

            posted on 2012-07-20 13:21 大龍 閱讀(178) 評論(0)  編輯 收藏 引用

            久久笫一福利免费导航 | 久久久久人妻一区二区三区vr| 亚洲国产成人久久笫一页| 久久综合鬼色88久久精品综合自在自线噜噜 | 成人午夜精品久久久久久久小说 | 久久精品9988| 久久人搡人人玩人妻精品首页| 久久久久久亚洲精品影院| 精品久久久久香蕉网| 国产真实乱对白精彩久久| 亚洲精品美女久久777777| 国产香蕉97碰碰久久人人| 中文字幕乱码久久午夜| 99久久精品这里只有精品| 综合久久国产九一剧情麻豆| 亚洲国产精品久久久久网站| 无码人妻久久一区二区三区蜜桃| 99久久精品毛片免费播放| 精品国产99久久久久久麻豆| 丁香五月综合久久激情| 麻豆一区二区99久久久久| 亚洲&#228;v永久无码精品天堂久久 | 久久久久中文字幕| 亚洲色婷婷综合久久| 久久精品无码一区二区三区日韩| 精品永久久福利一区二区| 狠狠色噜噜色狠狠狠综合久久 | 7777精品久久久大香线蕉| 人妻中文久久久久| 国产精自产拍久久久久久蜜| 国产精品免费福利久久| 亚洲va久久久噜噜噜久久男同| 亚洲第一永久AV网站久久精品男人的天堂AV | 久久99国产一区二区三区| 久久777国产线看观看精品| 久久人人妻人人爽人人爽| 久久久久亚洲AV片无码下载蜜桃 | 久久久久久国产精品美女| 性高湖久久久久久久久AAAAA| 久久人人爽人爽人人爽av| 久久久久久国产a免费观看不卡 |