سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

سوء‌استفاده هکرها از ربات index گوگل برای حملات تزریق کد (SQLI)

robot google

هکرها برای رسیدن به اهداف خود با کمبود ایده روبرو نیستند. آنها از ربات‌های index موتور جستجوی گوگل برای حملات تزریق SQL استفاده می‌کنند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، چه خواهید کرد اگر که ربات‌های index کردن قانونی گوگل برای حمله به سایت شما استفاده شوند؟ آیا باید ربات را مسدود کرده و در نتیجه مانع index شدن سایت خود شوید یا به این ترافیک مخرب اجازه فعالیت دهید؟ این پرسش، مشکلی است که شرکت امنیتی Sucuri با یافتن فعالیت های مظنون روی سایت یکی از مشتریان خود با آن روبرو است.

بعد از تحقیقات، Sucuri متوجه شده که ربات گوگل منشاء این مشکل است.
Daniel Cid, مدیر کل Sucuri, سناریوئی از جزئیات تزریق (SQL(SQLI با استفاده از ربات گوگل را توضیح داده است. او می‌گوید: فرض کنیم که ما هکری به نام john داریم.

john در روی نت گشته و به اندازه کافی داده برای ایجاد یک حمله به سایت B. John که در هک مبتدی نیست می‌یابد و می‌داند که برای انجام هکی موفقیت آمیز باید ردهای خود را پاک کند تا مانع از یافتن خود گردد.

john که بسیار زیرک است بجای اینکه خود مستقیما به سایت B. John حمله کند، روی سایت خود لینکی برای حملات SQLI می‌سازد، سپس بقیه کارها را به ربات های index گوگل و همچنین ربات سایر موتورهای جستجو چون bing و غیره می‌سپارد چون آنها به هیچ طریق نمی‌توانند دریابند که این لینک مشکلی دارد یا قانونی است.

زمانیکه مسئول سایت مربوطه متوجه حمله می شود، با آنالیز logها متوجه می‌شود که منشاء تزریق SQL ربات گوگل است. Daniel Cid روی بلاگ خود نوشته که این موضوع را به اطلاع گوگل رسانده اما تا کنون از گوگل پاسخی دریافت نکرده است.


نظرتان را ثبت کنید کد خبر: 17832 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/08/22 تعداد مشاهده: 2868
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Never Alone

Never Alone

تنهایی هرگز

Gerda: A Flame in Winter

Gerda: A Flame in Winter

گردا

NASCAR Heat Evolution +  Update 2

NASCAR Heat Evolution + Update 2

مسابقات اتومبیلرانی نسکار

مجموعه‌ای از آثار هنری سهراب سپهری

مجموعه‌ای از آثار هنری سهراب سپهری

اشعار سهراب سپهری

پیام رسان گپ 11.7.1 برای اندروید

پیام رسان گپ 11.7.1 برای اندروید

گپ

Wild Killer Shots Lion Stalke

Wild Killer Shots Lion Stalke

مستند زندگی و شکار شیرها

آشنایی با بمب‌های خوشه‌‌ای

آشنایی با بمب‌های خوشه‌‌ای

محصولات خوشه‌ای در کشورهای مختلف جهان

آشنایی با امام چهارم

آشنایی با امام چهارم

زندگانی امام سجاد(ع)

InPixio Photo Focus Pro 4.3.8625.22430

InPixio Photo Focus Pro 4.3.8625.22430

واضح کردن عکس های تار

شایعه پراکنی

شایعه پراکنی

شایعه و شایعه پراکنی

Adobe Audition CS6 v5.0 Build 708 Registered

Adobe Audition CS6 v5.0 Build 708 Registered

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

تلاوت استاد راغب مصطفی غلوش سوره مبارکه آل عمران

تلاوت استاد راغب مصطفی غلوش سوره مبارکه آل عمران

تلاوت راغب مصطفی غلوش سوره آل عمران

Root Browser 3.5.10.0 for Android +2.3

Root Browser 3.5.10.0 for Android +2.3

مدیریت فایل

Alien Skin Exposure Software Collection 2023.05.11 + Portable Win/Mac

Alien Skin Exposure Software Collection 2023.05.11 + Portable Win/Mac

الین اسکین پلاگین فتوشاپ

iTunes 12.13.9.1 Win/Mac

iTunes 12.13.9.1 Win/Mac

مدیریت اپل آی تونز

OO Launcher for Android 5.8 for Android +4.0

OO Launcher for Android 5.8 for Android +4.0

لانچر اندروید 8

Heavy Weapon

Heavy Weapon

تانک اتمی

Microsoft Student With Encarta Premium 2009

Microsoft Student With Encarta Premium 2009

قویترین دانشنامه و اطلس جغرافیایی جهان

VTC - Certified Ethical Hacker (CEH) v8 (Exam 312-50) Course

VTC - Certified Ethical Hacker (CEH) v8 (Exam 312-50) Course

فیلم آموزش مدرک هکر اخلاقی - نسخه‌ی 8 - آزمون 50-312

Ricochet Lost Worlds Recharged 1.1.29

Ricochet Lost Worlds Recharged 1.1.29

کمان تقویت شده (ممانعت از خروج توپ)

MAPS.ME Full 17.6.71940 for Android +6.0

MAPS.ME Full 17.6.71940 for Android +6.0

مپس می

طراحی مدارهای واسط کامپیوتری

طراحی مدارهای واسط کامپیوتری

آشنایی با طراحی مدارهای کامپیوتر

SunnyCapturer 5.0.1

SunnyCapturer 5.0.1

عکسبرداری از صفحه نمایش

Celeste + Updates

Celeste + Updates

فکری و ماجراجویی برای کامپیوتر

Rugby 15

Rugby 15

شبیه‌ساز ورزش راگبی نسخه‌ی 2015

XYplorer 28.10.0200 + Portable

XYplorer 28.10.0200 + Portable

مدیریت فایل ایکس وای پلورر

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع دفاع مقدس - 2 جلسه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع دفاع مقدس - 2 جلسه

حاج آقا ماندگاری با موضوع دفاع مقدس

آمار و تصاویر هشت سال دفاع مقدّس

آمار و تصاویر هشت سال دفاع مقدّس

نبردهای ایران و عراق

آزادی در اسلام

آزادی در اسلام

آزادی در نگاه رهبر معظم انقلاب اسلامی حضرت آیت الله خامنه ای

House of the Dying Sun

House of the Dying Sun

خانه‌ خورشید رو به مرگ

ﻣﺸﮑﻼت ﺧﻮاب

ﻣﺸﮑﻼت ﺧﻮاب

ﻋﻼﺋﻢ ﮐﻤﺒـﻮد ﺧﻮاب

The Long Dark – Tales from the Far Territory

The Long Dark – Tales from the Far Territory

ماجراجویی برای کامپیوتر

Papillon 2017

Papillon 2017

پاپیون 2017

Macrorit Data Wiper 8.3.0 Technician

Macrorit Data Wiper 8.3.0 Technician

پاک کردن اطلاعات هارد

Iesabel 3.3 for Android

Iesabel 3.3 for Android

بازی ایزابل

کامپیوترت را چکش بزن

کامپیوترت را چکش بزن

کامپیوترت را چکش بزن

Ara: History Untold

Ara: History Untold

استراتژیک برای کامپیوتر

Synthetik Legion Rising The Red Guard

Synthetik Legion Rising The Red Guard

اکشن تیراندازی برای کامپیوتر

Autodesk Softimage 2015 SP1 x64

Autodesk Softimage 2015 SP1 x64

یکی از قویترین ابزارهای ساخت انیمیشن و بازی سه بعدی (محصول شرکت اتودسک)

Hard Helmets

Hard Helmets

استراتژیک جنگی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!