Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Разработчики PHP создали серьезную проблему, разрешив http-запросы
из PHP-скриптов. Скрипт, который будет запрашивать самого себя через
http, вызовет 100%-ю загрузку процессора веб-сервера либо иссякание
допустимого количества подключений. 

Большинство бесплатных php-хостингов оказались подвержены этой уязвимости. 
Пример php-скрипта (должен находиться в корне www на сервере host и иметь
имя a.php).

$file=fopen("http://host/a.php","r");
?>

Решить эту проблему можно такими способами:
1) ограничить количество одновременных подключений с одного IP
2) ограничить количество одновременно выполняющихся скриптов с одним именем
3) запретить обращение к серверу с локальных ip-адресов

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии