近日微软发布了一款免费的正则表达式测试DoS 漏洞的工具,SDL Regex Fuzzer就是这个工具,是用以帮助程序员测试他们的正则表达式是否存在 DoS 漏洞。
正则表达式模式中包含了某些执行起来极其耗时(指数时间)条款,(例如:分组条款中包含重复自身的重复)。这可能导致被攻击者利用发起拒绝服务攻击。SDL Regex Fuzzer是一款微软推出的正则表达式测试工具,可以用来发现这些潜在的漏洞。
SDL Regex Fuzzer支持的操作系统:
Windows 7;Windows Server 2003;Windows Server 2008;Windows Server 2008 R2;Windows Vista;Windows XP