qitmxk 发表于 2010-10-20 11:07:45

微软发布正则表达式安全漏洞测试工具

微软公司发布了一个免费的工具 SDL Regex Fuzzer 用以帮助程序员测试他们的正则表达式是否存在 DoS 漏洞。
    正则表达式模式中包含了某些执行起来极其耗时(指数时间)条款,(例如:分组条款中包含重复自身的重复)。这可能导致被攻击者利用发起拒绝服务攻击。SDL Regex Fuzzer是一款微软推出的正则表达式测试工具,可以用来发现这些潜在的漏洞。
    SDL Regex Fuzzer支持的操作系统:
    Windows 7;Windows Server 2003;Windows Server 2008;Windows Server 2008 R2;Windows Vista;Windows XP
    官方下载:http://www.microsoft.com/downloads/en/details.aspx?FamilyID=8737519c-52d3-4291-9034-caa71855451f

武汉seo 发表于 2010-10-20 11:21:29

来论坛逛了逛,学到了好多东西。

qitmxk 发表于 2010-10-20 11:46:13

回复 3# 武汉seo


    共同进步哈。。
页: [1]
查看完整版本: 微软发布正则表达式安全漏洞测试工具