亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問板塊 發(fā)新帖
查看: 3360 | 回復(fù): 9
打印 上一主題 下一主題

http/1.1的缺陷 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2003-06-13 10:34 |只看該作者 |倒序?yàn)g覽
最近,閑來無(wú)事,翻出各種協(xié)議規(guī)則來看,忽一日發(fā)現(xiàn)http/1.1協(xié)議有一缺陷,一個(gè)遵守http/1.1的服務(wù)器缺省與http/1.1的客戶的連接是一條持續(xù)連接,除非請(qǐng)求或應(yīng)答中帶有指示關(guān)閉連接的標(biāo)識(shí)字 “close”的connect頭域,否則這個(gè)連接不會(huì)關(guān)閉。這樣如果寫一使用http/1.1協(xié)議通訊的客戶程序,而這個(gè)程序又不發(fā)送”close”標(biāo)識(shí)字,哈!那么過不了多久基于fork子進(jìn)程應(yīng)答http/1.1請(qǐng)求的http服務(wù)器就會(huì)由于資源耗盡,而停止對(duì)正常http請(qǐng)求的應(yīng)答。\r\nUnix下的apache是一個(gè)典型的基于fork子進(jìn)程應(yīng)答http/1.1請(qǐng)求的http服務(wù)器。管理這種http服務(wù)器的管理員一定要注意這個(gè)缺陷。

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2003-06-13 10:43 |只看該作者

http/1.1的缺陷

樓上的兄臺(tái),更快讓他們注意的辦法就是你寫一個(gè)工具出來,好好利用下這個(gè)缺陷。

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2003-06-13 15:49 |只看該作者

http/1.1的缺陷

協(xié)議也允許server發(fā)出close token來主動(dòng)關(guān)閉連接。

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2003-06-13 16:08 |只看該作者

http/1.1的缺陷

對(duì),但是server發(fā)出close后,還要等client的回應(yīng),才關(guān)掉連接的啊。

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2003-06-13 16:13 |只看該作者

http/1.1的缺陷

準(zhǔn)確地說,只有client不發(fā)請(qǐng)求了,server才會(huì)發(fā)close啊。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2003-06-13 16:18 |只看該作者

http/1.1的缺陷

作為程序員,完全可以在fork數(shù)量達(dá)到上限的時(shí)候關(guān)閉某個(gè)idle連接:發(fā)出token并設(shè)制定時(shí)器,如果超時(shí)就關(guān)閉連接。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2003-06-13 17:07 |只看該作者

http/1.1的缺陷

對(duì)啊,臺(tái)兄,有許多方法可以給這個(gè)缺陷打補(bǔ)丁。不過在沒打補(bǔ)丁之前,利用此缺陷可以將unix下的apache壓癱。

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2003-06-13 17:21 |只看該作者

http/1.1的缺陷

IC.\r\n我等你的exploit code了

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2003-06-14 14:32 |只看該作者

http/1.1的缺陷

臺(tái)兄,那是HTML2.0不是http2.0,據(jù)俺所知http協(xié)議現(xiàn)在最新的就是1.1

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2003-06-16 09:56 |只看該作者

http/1.1的缺陷

[quote]原帖由 \"流浪的狗\"]最近,閑來無(wú)事,翻出各種協(xié)議規(guī)則來看,忽一日發(fā)現(xiàn)http/1.1協(xié)議有一缺陷,一個(gè)遵守http/1.1的服務(wù)器缺省與http/1.1的客戶的連接是一條持續(xù)連接,除非請(qǐng)求或應(yīng)答中帶有指示關(guān)閉連接的標(biāo)識(shí)字 “close”的connect頭域..........[/quote 發(fā)表:\n     \r\nhimmm.....sounds like a DDOS attack...
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP