في الصورة أعلاه الكاش تم تخزينه في
سيرفر واحد والثاني الرد كان بmiss
اوقات يكون مهم أننا نعمل كاش للسيرفرين
وأوقات غير مهم على حسب آلية الموقع
الان تعلمنا كيف نكتشفها ونعمل hit للكاش
الاستغلال إذا كانت ملفات Js أو صورة
نستخدم هيدر لعمل هجوم CPDos
سيرفر واحد والثاني الرد كان بmiss
اوقات يكون مهم أننا نعمل كاش للسيرفرين
وأوقات غير مهم على حسب آلية الموقع
الان تعلمنا كيف نكتشفها ونعمل hit للكاش
الاستغلال إذا كانت ملفات Js أو صورة
نستخدم هيدر لعمل هجوم CPDos
قوة الاستغلال تعتمد على نوع
الهيدر ألا يمكن حقنه بنفس الطريقة
ويتم عمل hit له من قبل السيرفر
مثلا لو تم حقن X-Forwarded
والسيرفر يستخدم هذا الهيدر
ممكن تجلب صفحة من الباك اند
وهذا لستة فيها كل الهيدر
github.com
الهيدر ألا يمكن حقنه بنفس الطريقة
ويتم عمل hit له من قبل السيرفر
مثلا لو تم حقن X-Forwarded
والسيرفر يستخدم هذا الهيدر
ممكن تجلب صفحة من الباك اند
وهذا لستة فيها كل الهيدر
github.com
جاري تحميل الاقتراحات...