aeris22’s avataraeris22’s Twitter Archive—№ 124,222

            1. …in reply to @0Xdb42
              @0Xdb42 @pbeyssac C’est 1 requête HTTP sans aucune protection devant.
          1. …in reply to @aeris22
            @0Xdb42 @pbeyssac 100k de comptes, c’est du coup sortable en 1 journée avec 1 requête par seconde sur le serveur ciblé. Ça ne sera pas détecté.
        1. …in reply to @aeris22
          @0Xdb42 @pbeyssac Tu peux même être encore plus vicieux et faire aussi un compte decoy sur l’instance visée. Passer une semaine à faire 1 million de subscribe sur ton compte decoy. Tooter volontairement avec. Faire exploser la RAM de ta victime…
      1. …in reply to @aeris22
        @0Xdb42 @pbeyssac 1 million de job foutu dans le redis. Littéralement 27h de traitement si l’instance a un timeout à 10s. Pour 1 toot.
    1. …in reply to @aeris22
      @0Xdb42 @pbeyssac (27h si tu as un parallélisme à 100 sur ton queuing, tu passes à quasiment 15 jours si ce n’est qu’à 10 de // et à 1 mois de taff si tu es à 5)
  1. …in reply to @aeris22
    @0Xdb42 @pbeyssac Je vais PoCer ça ce week-end tient 🤣