• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            安全漏洞:web容器拒絕服務,hashDos-哈希表多碰撞 --- 解決方案

              拉鏈法是解決Hash沖突問題的方法之一,把所有hash值相同的元素鏈接在同一個單鏈表中。這也是jdk中hashmap,hashtable的實現方 式。外部拉鏈法的缺點是:它需要稍微多一些的空間來實現,因為添加任何元素都需要添加指向節點的指針,并且每次探查也要花費稍微多一點的時間,因為它需要 間接引用逐一查找匹配,而不是直接訪問元素。當大量相同hash值的元素保存時,就會導致鏈表巨長無比,這時get出對應元素時要在鏈表里比對key是否 相同直到找到對應的元素。
                在多數web容器的設計中,request都是依靠相應語言的hashtable/hashmap實現,當不同的key存入時如果hash值相等則以鏈表 方式連接。此漏洞利用碰撞相同的hash值得到一個長鏈表,容器從request重新get時,map的計算過程會將時間復雜度巨增,原來一個簡單的過程 將變成一個很費cpu的過程。

            解決辦法:限制最大請求body大小,限制請求的參數個數

            posted on 2012-07-20 13:21 大龍 閱讀(180) 評論(0)  編輯 收藏 引用

            久久亚洲国产欧洲精品一| 久久久久久久综合狠狠综合| 亚洲综合精品香蕉久久网97| 国产精品一区二区久久国产| 久久久久久亚洲精品成人| 久久综合九色综合精品| 久久久久久久综合日本| 伊人热热久久原色播放www| 亚洲精品无码成人片久久| 国产精品久久99| 久久无码高潮喷水| 久久天堂电影网| 久久久久se色偷偷亚洲精品av| 国产精品女同久久久久电影院| 欧美亚洲日本久久精品| 久久久久久国产精品无码超碰| 国产精品久久久久…| 久久精品国产欧美日韩99热| 国产精品九九九久久九九| 日韩一区二区三区视频久久| 无码人妻久久一区二区三区免费丨| 狠狠色丁香婷综合久久| 久久精品中文无码资源站| 国产日韩欧美久久| 一本久久a久久精品vr综合| 久久天天躁狠狠躁夜夜不卡| 伊人久久大香线焦综合四虎| 国内精品伊人久久久久av一坑| 青青草原综合久久大伊人| 久久精品亚洲欧美日韩久久 | WWW婷婷AV久久久影片| 伊人情人综合成人久久网小说| 国内精品久久久久久久涩爱| 欧美亚洲另类久久综合| 国内精品久久国产大陆| 久久婷婷久久一区二区三区| 69久久精品无码一区二区| 国产精品久久久天天影视| 国产成人精品久久二区二区| 九九久久99综合一区二区| 久久免费精品一区二区|