但子墨注意到了一个奇怪的现象。
每隔大约十秒,这几个线程会同时卡顿零点一秒左右,然后又恢复正常。
卡顿很规律,不像偶发的网络延迟。
“(漏洞?)”
子墨的大脑飞速运转起来。
既然是同时卡顿,这说明不是攻击脚本本身的问题,而是支撑着攻击线程的某个软件在某个环节出现了周期性的漏洞。
他想起维尔西娅给他做培训时,曾经讲过,军科定制的ae工作站有一个较少人知晓的缺陷:如果启用了自定义日志追踪模块,每次请求处理完毕后,系统会在内存中分配一块缓冲区用于写入日志。
正常情况下,日志写入完成后缓冲区会被释放。但在一个特定的错误处理路径中,错误处理函数会直接跳过缓冲区释放步骤,导致内存泄露。
一次泄漏只有几kb,对于一个拥有十几gb内存的服务器来说,根本不值一提,所以这个缺陷从未被视为什么安全漏洞,毕竟它只会让系统在运行一段时间后微微卡顿一下,只需要重启一下就能解决。
但如果以极其频繁的频率触发漏洞呢?
子墨的手指悬在键盘上方。
他稍稍计算了一下,p4的每次内存泄漏大约只有10kb。
要让总泄漏量达到能卡死系统的程度——保守估计需要10gb以上——这意味着他需要发送超过一百万次请求...
[您的浏览器未开启 JavaScript,请点击加载完整內容...]