記事へのコメント67

    • 注目コメント
    • 新着コメント
    yosuke_furukawa
    yosuke_furukawa 今回のNode.jsのセキュリティ問題はまさにこれですね。hashdosっていうのか。

    2017/07/12 リンク

    その他
    a_bicky
    a_bicky ハッシュ値の衝突を頻繁に起こして CPU を枯渇させるというお話

    2013/04/01 リンク

    その他
    estragon
    estragon 徳丸浩の日記: Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策

    2012/01/20 リンク

    その他
    mitsugi-bb
    mitsugi-bb ハッシュ値が同じになるキーを多数POSTパラメータに含ませることにより、CPU資源を枯渇させる攻撃

    2012/01/18 リンク

    その他
    vvakame
    vvakame ハッシュ値が同じ値になる値の探索って短時間で出来るのかな?

    2012/01/18 リンク

    その他
    hiroyukim
    hiroyukim Perl以外の多くの言語で影響があります。がすごいな

    2012/01/17 リンク

    その他
    satohu20xx
    satohu20xx ハッシュDosの詳しい話。これを読んでやっとどういう攻撃か理解できた気がする。既にApach Tomcatの対策も出てるらしい

    2012/01/17 リンク

    その他
    nyomonyomo
    nyomonyomo PHP5.3.9で対応。ソレまではPOSTの最大サイズを小さくするとかで対応>>ハッシュ値が同じになるキーを多数POSTパラメータに含ませることにより、CPU資源を枯渇させる攻撃<<

    2012/01/17 リンク

    その他
    field_combat
    field_combat 連想配列を利用したDoS。

    2012/01/17 リンク

    その他
    ryuzi_kambe
    ryuzi_kambe サービス作られているかたは要注意ですね。

    2012/01/12 リンク

    その他
    k-holy
    k-holy hashdos

    2012/01/11 リンク

    その他
    tsupo
    tsupo CPU資源を枯渇させるサービス妨害攻撃(DoS攻撃)が可能な手法 / ハッシュ値が同じになるキーを多数POSTパラメータに含ませることにより、CPU資源を枯渇させる

    2012/01/10 リンク

    その他
    deep_one
    deep_one なんで遅くなるのかよく分かった…/DoS以外の危険性はなさそう。

    2012/01/10 リンク

    その他
    ttskch
    ttskch メモ

    2012/01/07 リンク

    その他
    nabinno
    nabinno "hashdosは、ハッシュ値が同じになるキーを多数POSTパラメータに含ませることにより、CPU資源を枯渇させる攻撃"

    2012/01/06 リンク

    その他
    security_check
    security_check 徳丸浩の日記: Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策

    2012/01/06 リンク

    その他
    coppieee
    coppieee ものすごいシンプルなDos攻撃だな

    2012/01/06 リンク

    その他
    nilab
    nilab hashdos 「ハッシュ値が同じになるキーを多数POSTパラメータに含ませることにより、CPU資源を枯渇させる攻撃」徳丸浩の日記: Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策

    2012/01/06 リンク

    その他
    asa_ca3
    asa_ca3 簡単にやれるもんだね。。

    2012/01/06 リンク

    その他
    kotaro-ono
    kotaro-ono HashDoSについて

    2012/01/06 リンク

    その他
    flatbird
    flatbird ハッシュ値が衝突するキーを多数POSTパラメータに含ませることでCPU資源を枯渇させる。連想配列でハッシュ値が衝突するキーでは、通常ハッシュテーブルは順次的な探索となり、検索・挿入などが遅くなるため。

    2012/01/06 リンク

    その他
    chuhey
    chuhey 個人的にタイムリーな記事。セキュリティを改めて意識しよう。

    2012/01/06 リンク

    その他
    jakalada
    jakalada おもしろい

    2012/01/05 リンク

    その他
    htsign
    htsign なるほどこれは恐ろしい。でも実際鯖立ててないから検証めんどくさい。

    2012/01/05 リンク

    その他
    moromoro
    moromoro 大型あぷろだを運用してる時はどうすればってかそれだけ別プロセスにするか。。。

    2012/01/05 リンク

    その他
    hukuchosan
    hukuchosan PHPなど多くの言語では、文字列をキーとする配列(連想配列、ハッシュ)が用意されており、HTTPリクエストのパラメータも連想配列の形で提供されます。PHPの場合、$_GET、$_POSTなどです。 連想配列の実装には、高速な検索

    2012/01/04 リンク

    その他
    kits
    kits 「ハッシュ値が同じになるキーを多数POSTパラメータに含ませることにより、CPU資源を枯渇させる攻撃」

    2012/01/04 リンク

    その他
    gfx
    gfx Perlは5.8.1で対応済み。 perldoc perlsec の "Algorithmic Complexity Attacks" で解説してあります。

    2012/01/04 リンク

    その他
    YAA
    YAA >Perl以外の多くの言語で影響があります。Java、PHP、ASP.NET、Python、Ruby(1.8.7-p356以下のみ)などです。

    2012/01/04 リンク

    その他
    fukken
    fukken なるほど、色々抜け道はあるもんだな。PHPの場合スクリプトに値が渡ってくる前の事なので、その手前のレイヤーで処理しないといけないのが面倒くさい

    2012/01/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策

    28C3(28th Chaos Communication Congress)において、Effective Denial of Service attacks against web ...

    ブックマークしたユーザー

    • techtech05212023/10/25 techtech0521
    • yudukikun51202023/06/01 yudukikun5120
    • ikd96842018/11/10 ikd9684
    • mh6150338912017/07/12 mh615033891
    • k2wanko2017/07/12 k2wanko
    • yosuke_furukawa2017/07/12 yosuke_furukawa
    • sh2nm0k22015/04/14 sh2nm0k2
    • fimbul2014/12/20 fimbul
    • a_bicky2013/04/01 a_bicky
    • buty46492013/03/25 buty4649
    • banana-umai2012/12/02 banana-umai
    • iaskell2012/12/02 iaskell
    • ryotarai2012/11/23 ryotarai
    • bayan2012/11/23 bayan
    • kyo_ago2012/11/23 kyo_ago
    • balmychan2012/09/10 balmychan
    • kitanow2012/07/22 kitanow
    • TaRO2012/05/31 TaRO
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事