微软公司发布了一个免费的工具 SDL Regex Fuzzer 用以帮助程序员测试他们的正则表达式是否存在 DoS 漏洞。正则表达式模式中包含了某些执行起来极其耗时(指数时间)条款,(例如:分组条款中包含重复自身的重复)。这可能导致被攻击者利用发起拒绝服务攻击。SDL Regex Fuzzer是一款微软推出的正则表达式测试工具,可以用来发现这些潜在的漏洞。
25.2M/中文/8.8
473KB/英文/6.0
38.3M/英文/9.6
791KB/中文/7.5
5.4M/中文/5.1
72M/中文/8.6
318KB/中文/8.5