본문으로 건너뛰기

redos

정규 표현식 서비스 거부 공격

고급

비효율적으로 작성된 정규 표현식에 특정 입력값을 주어 처리 시간을 기하급수적으로 늘림으로써 시스템 자원을 고갈시키는 공격 방식이다. 에이전트가 사용자 입력을 파싱하는 과정에서 발생할 수 있는 가용성 위협 요소이다.