由诚殷的师傅挖的新思路,原理是图片大的情况下,
cpu
处理起来占用率很高,会导致网站卡死或崩溃
1、抓包的时候看到一个请求,如下图
发现这里的high
和width
是可控的,并且返回的数据包很大,如下图
1 | upload.api.weibo.com/2/mss/msget_thumbnail?fid=4293773238406131&high=19999&width=19999&size=19999,19999&source=4037146678 |
请求的时候并且ping
,效果如下
可以看到出现了卡顿
那么如果多次请求,服务器就会因为请求的文件太大,导致大量的CPU
去运算,然后可能导致服务器卡顿以及崩溃。
不再多次测试,害怕影响的业务,此外,多个这样子的URL
都存在,并且high
和width
都可控。