Size: a a a

2020 May 08

in phpGeeksJunior
Опиши плс кратко уязвимость web cache deception, я чёт не выкупил что это)
источник

P

Pulsar in phpGeeksJunior
подмена веб кеша
источник

ВС

Владислав Субботин... in phpGeeksJunior
Это про CDN кэш?
источник

in phpGeeksJunior
А всё, не надо. Загуглил по быстрому с компа. С телефона прост неудобно было
источник

in phpGeeksJunior
Спасибо кст за диалог, было интересно поболтать на эту тему
источник

т

тим in phpGeeksJunior
А где DNS спуфинг
источник

P

Pulsar in phpGeeksJunior
т.к. многие сайты для экономии ресурсов кэшируют различные картинки и скрипты css/js и если например хакер оказавшись в аккаунте с таким урлом
site.com/profile
допишет site.com/profile/evil.css
то ничего не изменится, он останется там же в профиле и ему не выдаст 404. он может потусоватся по такому урлу чтоб дождатся пока он закешируется.
затем скинув его жертве подождет пока закешируется сеанс жертвы и снова перейдя по жтой ссылке оказывается в ее аккаунте
источник

т

тим in phpGeeksJunior
Ах да, вапрос
источник

т

тим in phpGeeksJunior
Че как пхп slow loris потянет?
источник

т

тим in phpGeeksJunior
Если не будет настроен нормально нгинкс апач
источник

in phpGeeksJunior
Это вроде какая-то хуйня с дудосом связанная?
источник

P

Pulsar in phpGeeksJunior
сомневаюсь, что слоулорис сам может какой-то ресурс потянуть) он на старых сайтах может себя проявить.
источник

in phpGeeksJunior
Или я ошибаюсь?
источник

P

Pulsar in phpGeeksJunior
не ошибаешься
источник

P

Pulsar in phpGeeksJunior
кстати дос тоже интересная тема
источник

P

Pulsar in phpGeeksJunior
можно дос атаку вызвать на сайте одним запросом
источник

in phpGeeksJunior
Pulsar
можно дос атаку вызвать на сайте одним запросом
Уязвимости в редиректах?
источник

т

тим in phpGeeksJunior
Pulsar
сомневаюсь, что слоулорис сам может какой-то ресурс потянуть) он на старых сайтах может себя проявить.
Ну, прост допустим сервак гамно например стоит. И мы открываем сразу около тысячи одновременных подключений.
источник

S

Sergey in phpGeeksJunior
Я понять не могу, зачем эта хуета про ноду и прочее говно в конфе, где помогают джунам?
источник

P

Pulsar in phpGeeksJunior
не. переполнение буфера (например при авторизации впихнуть в строку лога и пароля несколько тысяч символов) и написать скрип который будет постоянно это делать.

и второй вариант сменить гет запрос на пост или аналогичные действия делать для вызова ответа 500 от сервера. и усилив запросы сайт доснется
источник