この記事では、ハッシュ競合の脆弱性を利用して DDoS 攻撃を実行する PHP の手法の分析例を示します。皆さんの参考に共有してください。具体的な分析は次のとおりです:
まず最初に声明: この記事の内容は研究と学習のみを目的としており、違法行為には使用しないでください。
前述したように、最近、Java、Python、php などの多くの一般的な言語が脆弱性から解放されていません。今夜、その威力を見てみましょう。
攻撃原理:
慎重に組み立てられた一連の配列パラメータをターゲット サーバーにポストすることにより、基盤となる言語がサーバーに到達した後に受信した配列パラメーターを処理する際に、この脆弱性の存在により大量の CPU 消費が発生し、最終的にはサーバー リソースの枯渇につながります。 。
派手なトリックは必要ありません。PHP を使用して単純に実装し、クリックするだけで効果を確認できます。
ファイル: dos.php
リーリーファイル: ddos.php
リーリーこの記事で説明した内容が皆様の PHP プログラミング設計に役立つことを願っています。