En los últimos años se ha hablado mucho de ataques de Denegación de Servicio y más de alguno de vosotros conoceréis las famosas botnets (redes de maquinas zombies programadas para realizar peticiones masivas a servidores hasta causar una sobresaturación de los mismos). Existen sin embargo otro tipo diferente de ataques de Denegación de Servicio o DoS (Denial of Service). Un ataque contra una base de datos que eliminara el contenido de sus tablas sería otro tipo de denegación de servicio ya que no permitiría al usuario poder acceder a la información antes almacenada en el servidor.
Existen muchos tipos de Denegaciones de Servicio pero la variante que vamos a tratar en este paper son las Denegaciones de Servicio en la validación de Expresiones Regulares, o lo que se conoce por reDoS.
Aquí un paper detallando reDoS:
http://n3t-datagrams.net/papers/reDOS-n3t-datagrams-by-SH4V.pdf
Autor: David Kotriksnov (a.k.a. SH4V)
[+] Salu2
Het gracias por el tutorial.. recien salido del horno?
ResponderEliminarporque no encontre nada aserca de ello
Exacto, está recién salido del horno.
ResponderEliminar[+] Salu2
muy bueno gracias amigo
ResponderEliminar