<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html</link>
    <description>На проходящей в Берлине конференции Chaos Communication Congress (28c3) обнародован (http://www.ocert.org/advisories/ocert-2011-003.html) новый способ нарушения работоспособности web-сервисов, основанный (https://cryptanalysis.eu/blog/2011/12/28/effective-dos-attacks-against-web-application-plattforms-hashdos/) на особенности реализации структур хэшей, используемых для организации хранения наборов данных в представлении ключ/значение, в широком спектре языков программирования. Манипулируя используемыми в качестве ключей данными, атакующий может затратив минимальные ресурсы инициировать возникновение предсказуемых коллизий в алгоритме хэширования, разрешение которых требует дополнительных значительных процессорных ресурсов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Большинство web-фреймворков и web-приложений на этапе разбора HTTP POST-запроса автоматически размещают передаваемые пользователем параметры в хэше, что позволяет атакующему контролировать наполнение хэша. В зависимости от языка программирования для достижени...&lt;br&gt;&lt;br&gt;URL: https://crypta</description>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#79</link>
    <pubDate>Tue, 03 Jan 2012 15:53:05 GMT</pubDate>
    <description>&amp;gt; Я все жду когда в PHP появиться поддержка распарсить параметер по требованию. &lt;br&gt;&amp;gt; Что-то вроде $_POST-&amp;gt;getParam. А распарсеные параметры уже закешировать в этих ваших &lt;br&gt;&amp;gt; HASH и хранить.&lt;br&gt;&lt;br&gt;Какая хакеру разница, заткнется сервак сам по себе или по твоему требованию :)&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#76</link>
    <pubDate>Tue, 03 Jan 2012 10:46:54 GMT</pubDate>
    <description>&amp;gt; Чем AJAX HTTP-запрос отличается от обычного?&lt;br&gt;&lt;br&gt;всмысле если &quot;обычный&quot; -- это &amp;lt;form ...&amp;gt;...&amp;lt;/form&amp;gt; -- то отличия весьма очевидны. одно из отличий -- например в том что AJAX (XMLHttpRequest) более гибко может работать с HTTP-headers, а вот &amp;lt;form ...&amp;gt;...&amp;lt;/form&amp;gt; никакой гибкости не предоставляет :-D&lt;br&gt;&lt;br&gt;&amp;gt; вам не приходит в голову, что AJAX - это не протокол, и даже не модификация протокола, а всего лишь способ послать запрос из браузера без перезагрузки страницы&lt;br&gt;&lt;br&gt;а вам в голову не приходит что какимбы словом вы это не обозвалибы &quot;протокол&quot; или &quot;не протокол&quot; или &quot;способ&quot; -- суть это не поменяет. AJAX это набор определённых действий. а уж называйте (классифицируйте) эти &quot;действия&quot; словом каким хотите :-)&lt;br&gt;&lt;br&gt;&amp;gt; способ послать запрос из браузера без перезагрузки страницы&lt;br&gt;&lt;br&gt;при этом заметьте что с сервера перекладываются часть работы на клиента. например серверу (в наиболее качественной реализации принципа AJAX) -- не придётся заниматься шаблонизированием www-странички ВООБЩЕ, это будет делатсья при помощщи шаблониза</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#75</link>
    <pubDate>Tue, 03 Jan 2012 06:20:51 GMT</pubDate>
    <description>Я все жду когда в PHP появиться поддержка распарсить параметер по требованию. Что-то вроде $_POST-&amp;gt;getParam. А распарсеные параметры уже закешировать в этих ваших HASH и хранить.&lt;br&gt;&lt;br&gt;P.S. Кстати проблема только на ключах HASH я так понимаю?!&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#74</link>
    <pubDate>Mon, 02 Jan 2012 17:18:15 GMT</pubDate>
    <description>Уйдет в порты FreeBSD в 5.2.17_5 http://www.freebsd.org/cgi/query-pr.cgi?pr=163782 и в centos.alt.ru уже есть http://centos.alt.ru/?p=647&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (Линуся)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#73</link>
    <pubDate>Mon, 02 Jan 2012 13:20:25 GMT</pubDate>
    <description>бывшие немецкие территории, до мировых войн...&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#72</link>
    <pubDate>Mon, 02 Jan 2012 05:41:43 GMT</pubDate>
    <description>бывшие германские колонии?&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#71</link>
    <pubDate>Mon, 02 Jan 2012 00:27:44 GMT</pubDate>
    <description>Вот всегда находится какой-нибудь &amp;lt;вырезано цензурой&amp;gt;, который путает ошибки реализации с ошибками архитектуры.&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (terr0rist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#69</link>
    <pubDate>Sun, 01 Jan 2012 12:36:08 GMT</pubDate>
    <description>Не пишите ересь. Чем AJAX HTTP-запрос отличается от обычного? вам не приходит в голову, что AJAX - это не протокол, и даже не модификация протокола, а всего лишь способ послать запрос из браузера без перезагрузки страницы? Объект XMLHttpRequest не имеет никакого отношения к методам хеширования, авторизации, разбора заголовков или распития спиртных напитков на сервере.&lt;br&gt;&amp;gt; скорость интернета увеличилась бы&lt;br&gt;&lt;br&gt;да, конечно, в 100 раз. По 100-мбитной сети сразу до 10Гб. Вы даже не знаете, что интернет - это не только НТТР и &quot;лишние НТТР-данные&quot; (НТТР-заголовки) - это наверно одна квинтиллионная всего трафика. Хотя что говорить, аноним такой аноним.&lt;br&gt;</description>
</item>

<item>
    <title>Универсальный способ DoS-атаки, затрагивающий PHP, Java, Rub... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82138.html#67</link>
    <pubDate>Sun, 01 Jan 2012 00:20:15 GMT</pubDate>
    <description>&amp;gt; c таким прогрммирование страно что мир ещё работает ) &lt;br&gt;&lt;br&gt;Тссс, никому не говорите)&lt;br&gt;</description>
</item>

</channel>
</rss>
