-
正則表達(dá)式也會導(dǎo)致拒絕服務(wù)?探討 ReDos(可能會中招哦)
介紹 當(dāng)您想到拒絕服務(wù)攻擊時(shí),您會想到什么?可能是一大群機(jī)器人試圖訪問 Web 服務(wù)器的資源以使其癱瘓。好吧,這肯定是導(dǎo)致拒絕服務(wù)攻擊的一種方式。但是,還有一種您可能沒有聽說過的方式。它被稱為?ReDoS,是由正則表達(dá)式引起的。 正則表達(dá)式?但這怎么可能呢?那不是通過使用過濾器來匹配字符串、將字符串列入白名單和黑名單,從而使我們的工作更輕松嗎?是的,但是攻擊者也可以利用它來使應(yīng)用程序(服務(wù)器)屈服。讓我們了解如何! 正則表達(dá)式是什么? 簡而言之,正則表達(dá)式是一種用于匹配(編程語言中)字符串的模式…