LINUX.ORG.RU

Погрузить его yandex tank'ом напрмер

deterok ★★★★★
()

Я бы поискал тесты парсера в существующих похожих проектах (Nginx, Apache, curl, Go http package наконец).

urxvt ★★★★★
()

Какими тулзами?

Фаззерами. https://www.peach.tech/ например. SPIKE, правда, он не так актуален.

Фаззерами любой протокол можно за сиськи потрепать в принципе.

Moisha_Liberman ★★
()
Ответ на: комментарий от deadplace

Это производительность можно.

Я думаю, если он честно сознаётся что парсит весь HTTP с нуля, то его интересует и производительность и качество реализации. Тогда фаззер в дополнение к httperf.

Moisha_Liberman ★★
()
Ответ на: комментарий от igloev

Ну вообще качество реализации протокола фаззерами тестируют.

На живую, на сети. И не обязательно http(s). Так можно любой протокол прочесать на вшивость. В принципе, для поиска места приложения эксплоита, можно совместить фаззер и посмотреть под отладчиком где софтина рухнет. Впрочем, это всё легко гуглится.

Я бы со своей колокольни, если честно, то до греха бы не доводил и прогнал бы свой код через тот же splint для начала. Это secure programming lint. Поделие не самое новое, но как бесплатный статический анализатор кода показывает достаточно в сишном коде. Как с плюсами — не знаю, не пробовал. А вот с С постоянно.

В коде особое внимание обратить следует на работу с сетевыми буферами и стеком. Т.е., там, где софт «соприкасается» с сетью. Если есть косяк глубже, то это плохо, но менее смертельно, т.к. в начале до глубин надо ещё и дорубиться. А remote exploit будут в начале к сетевой части применять, а не к работе с диском, это уже потом.

Ну вот, как-то вот так...

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)

Apache Benchmark

Утилитой ab из пакета apache.

anonymous
()
Ответ на: комментарий от xpahos

Он же тормозной https://github.com/h2o/picohttpparser

Спасибо, почитал, добавил в закладки.

Правда, не понял, как парсер может быть stateless. И как парсер на C может быть тормозным тоже (по сути там простой конечный автомат, который особо не оптимизируешь и не пессимизируешь)...

anonymous
()
Ответ на: комментарий от anonymous

Правда, не понял, как парсер может быть stateless. И как парсер на C может быть тормозным тоже (по сути там простой конечный автомат, который особо не оптимизируешь и не пессимизируешь)...

SIMD, всякие zero copy итд. Это все надо под профайлером смотреть. Я у нас находил код, замена копирования на enum давала довольно хороший буст. Вырожденный пример: копирование метода POST/GET вместо enum при парсинге.

xpahos ★★★★★
()

Да когда вы перестанете уже путать хакеров и крякеров? Из за вас линуксы до сих пор за 1% перешагнуть не могут. Потому, что только начинает что-то создаваться, так сразу же начинается: «Ой, а что это у вас там хакеры упоминаются? Давайте срочно переименовывайте!». А хакеры ничего не переименовывают, а просто удаляют. Так всё и удаляется.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Да когда вы перестанете уже путать хакеров и крякеров?

Никогда, это навечно, пусть хакеры переименовываются %)

Deleted
()
Ответ на: комментарий от Deleted

Это бы означало признание того, что какие-то журналисты (а теперь к ним ещё присоединились всякие блоггеры и прочие) могут и должны влиять на жизни людей. Мало ли что они могут сообщать другим людям. Хоть, что «2 * 2 = 5», а материков на планете восемь. И что, после этого нужно будет переделывать математику и географию? Это абсурд.

Если журналист ошибся¸ то нужно признавать, что журналист ошибся. А вся эта путаница началась именно с ошибки журналиста, который открыл сообщество хакеров, и неправильно сообщил другим людям кто они такие.

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Еще люди думают камыш это рогоз, и что социопаты это социфобы, но я если честно не вижу в этом каких то особых проблем.

Deleted
()
Ответ на: комментарий от saahriktu

Знай и люби русский язык:

хакер - человек-ломатель-изучатель. Чем при этом может обернуться взлом - это насколько хватит морали и куда зайдёт мысль

крякер - помощник охотника, специалист по выманиванию уток посредством звука.

igloev
() автор топика
Ответ на: комментарий от igloev

Заниматься делением на hack, crack и прочее такое - это не про Россию. Не такая богатая страна, чтобы заниматься такими зажравшимися категоризациями и замечать существование групп хакеров, которые «добрые». В России 99% взломов будет сопровождаться кражой гусей, хотя-бы для прикола. Таковы национальные особенности - пословицу про корову соседа все знают - ну вот, если уж что-то взломал, то зачем два раза вставать: раз проник в систему «с целью изучения и добрыми намерениями», так укради сразу всех гусей и поставь сотни ботнетов.

igloev
() автор топика
Ответ на: комментарий от igloev

Вынужден разочаровать...

В России 99% взломов будет сопровождаться кражой гусей, хотя-бы для прикола.

Это не так. Причём, далеко не так. То, что действительно имело бы смысл ломать находится в изолированных сегментах и туда ни роута не ведёт. Даже не пингануть.

А то, что можно поломать, там максимально что есть ценного, это база от 1С. Кому и как я не знаю, но это «развлечение» надоедает очень быстро. Приедается. То ли дело... Хе-хе... =)

так укради сразу всех гусей и поставь сотни ботнетов.

Не. А вот тут одно из двух. Либо-либо. Обычно, если уж ботнеты, то как минимум не нужно напрягать одминоф кражей гусей.

Развлечься можно поконфигуриповав сетевое оборудование (например) или ещё чем столь же невинным. Но гусей-то зачем? =)))

Moisha_Liberman ★★
()
Последнее исправление: Moisha_Liberman (всего исправлений: 1)
Ответ на: комментарий от igloev

Нет, не так. Читайте Ричарда Столлмана.

Хакеры 70-х называли себя хакерами в нескольких смыслах, где нет ни одной буквы про взлом:

  • хакер - это тот, кто любит программировать, и получает от этого удовольствие;
  • хакер - это тот, кому нравится игривое остроумие;

Что касается первого значения, то слова «программист» недостаточно потому, что «программист» - это прежде всего работа, которую человек не обязан любить. В свою очередь программирование может любить человек, который не работает программистом, а работает, например, хирургом или сантехником. Тогда он по работе или хирург или сантехник, а в программировании - хакер. При этом, да, человек также может работать программистом и быть хакером. Но это разные термины.

Что касается второго значения, то тут вообще широкий спектр возможных вариантов. В этом значении даже Леди Гага, по словам Столлмана, является хакером. Не говоря уже о том, что, по его же словам, хакерством является, например, есть китайскую еду итальянскими хлебными палочками.

http://saahriktu.org/ru/hackersnotcrackers.html

saahriktu ★★★★★
()
Ответ на: комментарий от saahriktu

Столлман не интересен, не нужен, не популярен, не решает на нашем районе.

Торвальдс важнее столлмана для планеты. Ну и даже билл гатес тоже поважнее для планеты.

Что там напейсал столлман - этим смело можно подтираться.

igloev
() автор топика
Ответ на: комментарий от igloev

Что там напейсал столлман - этим смело можно подтираться.

То есть GPL, GCC, GDB, Emacs это нинужные игрушки?

Deleted
()
Ответ на: комментарий от igloev

Торвальдс важнее столлмана для планеты

Вот и выросло поколение...

ephecaff
()
Ответ на: комментарий от Deleted

gcc, gdb - можно оставить.

Столлмана забыть, он жрал ногти в МГУ, оброс и постарел, gdb и gcc проживут уже наверное без него, он там не зарешивает уже.

igloev
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.