由诚殷的师傅挖的新思路,原理是图片大的情况下,cpu处理起来占用率很高,会导致网站卡死或崩溃

1、抓包的时候看到一个请求,如下图

image_1cpfmp4j6qh18ig1pdm1qq8jkfc.png-135kB

发现这里的highwidth是可控的,并且返回的数据包很大,如下图

image_1cpfmrpub1tmuhjp18f8ms11gvop.png-235.8kB

1
upload.api.weibo.com/2/mss/msget_thumbnail?fid=4293773238406131&high=19999&width=19999&size=19999,19999&source=4037146678

请求的时候并且ping,效果如下

image_1cpfmtnlc1v1d34sm391dkm146516.png-354.2kB

可以看到出现了卡顿

那么如果多次请求,服务器就会因为请求的文件太大,导致大量的CPU去运算,然后可能导致服务器卡顿以及崩溃。

不再多次测试,害怕影响的业务,此外,多个这样子的URL都存在,并且highwidth都可控。