这种类型的攻击的最常见的例子是“很多笑”攻击(有时称为“十亿笑”攻击)。例如:
这是完整的和有效的XML DTD。每个实体实体数量增加10倍。XML包含lol9的线;扩大了指数与10 ^ 9消息实体。几个KBs大小的小消息可以很容易地扩展到几个GB的内存解析器。包括三个实体类似lol9 DTD实体在上面的代码,程序可以扩大在结核病作为现在会有10 ^ 12实体。根据目标机器的可靠性,这可能导致资源枯竭、应用程序崩溃,甚至通过缓冲区溢出执行任意代码。 |
这个例子是类似的,但是使用YAML。这是用来攻击Kubernetes [ref - 686]
答:和[“lol”、“lol”、“lol”,“lol”,“lol”,“lol”,“lol”,“lol”,“lol”) b: b [*, *, *, *, *, *, *, *, *) c:明目的功效[* b, * b, * b, b *, *, *, * b, b *, * b] c c d:研发[*,*,*,*,*,*,*,*,* c] e: e * d, *, * d, d *, * d, * d, d *, * d * d] f: f [* e, * * e * e, e, e *, *, *, *, * e) g:一些[f f f *, *, *, *, *, *, *, *, * f] h: h (g *, *, *, *, *, *, *, *, * g) 我:我(* h, * *, * h, h, h, h, h, h, h *) |