Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Come crashare un server con solo 10 righe di codice (Billion Laughs)

Автор: Dario Capozzi

Загружено: 2026-01-26

Просмотров: 12

Описание:

Sapevi che un file di testo piccolissimo può mandare in tilt un intero server? In questo video ti mostro il famigerato "Billion Laughs Attack", un'esplosione esponenziale di memoria che sfrutta i parser XML.

Cosa vedrai: La struttura del payload e l'effetto immediato sulla RAM.

Disclaimer: Video a scopo puramente educativo. Non provatelo su sistemi altrui!

Capitoli:

00:00 - Introduzione
01:03 - Effettuiamo l'attacco
03:40 - Spiegazione dell'attacco
05:49 - Approfondimento su Wikipedia
07:00 - Analisi del codice
08:20 - CVSS calculator
10:00 - Altri attacchi all'availability
12:55 - Conclusioni

#programmazione #cybersecurity #php #owasp #xml

Come crashare un server con solo 10 righe di codice (Billion Laughs)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

OWASP Top 10 (2025) - La Guida Definitiva a Cause e Rimedi per la Sicurezza Web

OWASP Top 10 (2025) - La Guida Definitiva a Cause e Rimedi per la Sicurezza Web

WebSocket in Azione: Dalla Chat al Trading Real-Time (NodeJS & SignalR)

WebSocket in Azione: Dalla Chat al Trading Real-Time (NodeJS & SignalR)

CachyOS Linux KDE

CachyOS Linux KDE

Cos'è il CVSS? Guida pratica al calcolo della gravità delle vulnerabilità (Esempio WordPress)

Cos'è il CVSS? Guida pratica al calcolo della gravità delle vulnerabilità (Esempio WordPress)

Самый короткий тест на интеллект Задача Массачусетского профессора

Самый короткий тест на интеллект Задача Массачусетского профессора

Просят показать телефон? Сделай ЭТО, чтобы не угодить за решётку!

Просят показать телефон? Сделай ЭТО, чтобы не угодить за решётку!

Я прошёл ЦРУ-тест начального уровня. Вычислил пароль по фото

Я прошёл ЦРУ-тест начального уровня. Вычислил пароль по фото

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Краткое объяснение больших языковых моделей

Краткое объяснение больших языковых моделей

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Przez 160 dni zalewali wulkan słoną wodą. Efekt przerósł wszelkie oczekiwania

Przez 160 dni zalewali wulkan słoną wodą. Efekt przerósł wszelkie oczekiwania

Пассивный доход: Как я начал дропшиппинг с нуля

Пассивный доход: Как я начал дропшиппинг с нуля

Как  Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Как Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

IMO: мессенджер, который работает. Но есть нюанс

IMO: мессенджер, который работает. Но есть нюанс

Задача из вступительных Стэнфорда

Задача из вступительных Стэнфорда

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

НАБОР РУХНУЛ. Россияне больше не идут на войну

НАБОР РУХНУЛ. Россияне больше не идут на войну

$12 Миллиардов, Но Бесплатно Для Всех. Что Скрывает GPS?

$12 Миллиардов, Но Бесплатно Для Всех. Что Скрывает GPS?

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com