ох... говори ми... аз мислех да кажа че вместо 200МБ може да пратя malformed XML който ще им забие браузърите при парсване... ама не съм на хакфест все пак!
дааа, особенно xml кат' пуснеш и кат' тръгне т'фа парсване бая ме издразни тоя дървиш... иначе тоя за DNS-ите много разправя ама само селските доставчици...
Ping: @t0m3kk
May 08 2015, 21:33Мерси, гледах го с голям интерес, честно казано имаше неща, които не знаех и ся ще попрочета малко
Реално си съжалявам, че не дойдох...
May 10 2015, 23:45Сериозно ли си го гледал цялото? Защото неочаквано за мен стана голяма Q&A секция накрая... от 45 минути се проточих на час и десет
May 11 2015, 00:28Дам, цялото го гледах... малко ме издразниха един-двама дървиши от питащите ама иначе си беше добре
May 11 2015, 01:00ох... говори ми... аз мислех да кажа че вместо 200МБ може да пратя malformed XML който ще им забие браузърите при парсване... ама не съм на хакфест все пак!
May 11 2015, 02:10дааа, особенно xml кат' пуснеш и кат' тръгне т'фа парсване
бая ме издразни тоя дървиш... иначе тоя за DNS-ите много разправя ама само селските доставчици...
May 11 2015, 23:28... ги правят тея мизерии, до ся половината провайдъри в европа сме тествали с разни сървъри и не сме го срещнали това, макар, че е възможно
May 11 2015, 23:28Ето ти XML-a. Нали си QA можеш да пердашиш софта ви... http://en.wikipedia.org/wiki/Billion_laughs
May 12 2015, 00:37И още един вариант... http://en.wikipedia.org/wiki/XML_external_entity_attack
May 12 2015, 00:37ДНС-ите е напълно възможна атака - виж на единия слайд как от 200 ms скача на 400-500 ms. Ако направиш DDoS на ДНС и сайта все едно ще го няма.
May 12 2015, 00:38Хах, не съм QA, но интересни неща научих за XML-ите туко-що
May 13 2015, 00:12Technical Support Team Leader... ам не врат ам шия... шибваш им на девовете един такъв XML и гледаш как сървърите падат като круши.
May 13 2015, 01:41Е, те са ми аверчета, няма да ги тормозя
May 13 2015, 21:26