У меня установлена старая версия Apache (1.3.x), и я хочу вручную проверить, не подвержена ли она переполнению буфера.Могу ли я просто отправить запрос на получение / публикацию, подобный следующему?
http://127.0.0.1/uuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu
Что-то в этом роде, где часть "u" будет похожа на 1000 символов или более?Если сервер уязвим (по крайней мере, в «основной» реализации ...), он должен заморозиться, верно?
И, надеюсь, он не будет полностью падать, и после перезапуска все будет в порядке?Я знаю, что я также могу посмотреть на исходный код.Говоря об этом, интересно, что я только что заметил, что большинство файлов Apache были написаны в 1994 году кем-то по имени МакКул (который утверждает, что не умеет программировать ... в комментариях).Я предполагаю, что переполнения буфера были неслыханными в то время.