微軟公司發(fā)布了一個免費的工具 SDL Regex Fuzzer 用以幫助程序員測試他們的正則表達式是否存在 DoS 漏洞。正則表達式模式中包含了某些執(zhí)行起來極其耗時(指數(shù)時間)條款,(例如:分組條款中包含重復(fù)自身的重復(fù))。這可能導(dǎo)致被攻擊者利用發(fā)起拒絕服務(wù)攻擊。SDL Regex Fuzzer是一款微軟推出的正則表達式測試工具,可以用來發(fā)現(xiàn)這些潛在的漏洞。
/中文/
/中文/
/中文/
/中文/
/中文/
/英文/
/英文/
/中文/
/英文/
/英文/
25.2M/中文/8.8
473KB/英文/6.0
38.3M/英文/9.6
791KB/中文/7.5
5.4M/中文/5.1
72M/中文/8.6
318KB/中文/8.5
聲明:西西軟件園為非贏利性網(wǎng)站 不接受任何贊助和廣告