سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1725
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Kiwix 2.2 for Android +4.0

Kiwix 2.2 for Android +4.0

ویکی پدیا آفلاین به همراه تصویر

آموزش ایجاد Sitemap

آموزش ایجاد Sitemap

ایجاد سایت مپ

Udemy - Adobe Photoshop CC – Advanced Training Course

Udemy - Adobe Photoshop CC – Advanced Training Course

آموزش فتوشاپ سطح پیشرفته

ابو علی سینا حکیم، فیلسوف، طبیب و دانشمند بزرگ ایرانی

ابو علی سینا حکیم، فیلسوف، طبیب و دانشمند بزرگ ایرانی

Avicenna

Movie Studio Boss - The Sequel

Movie Studio Boss - The Sequel

شبیه‌ساز مدیریت استودیوی فیلمسازی

dBpoweramp Music Converter 2025.12.04 Reference

dBpoweramp Music Converter 2025.12.04 Reference

مبدل صوتی

آموزه های قرآنی طب

آموزه های قرآنی طب

طب قرآنی طب مکمل

اعمال واجب و مستحب

اعمال واجب و مستحب

مفتاح الفلاح نوشته شیخ بهائی

TunesKit AceMovi 4.0.0.58

TunesKit AceMovi 4.0.0.58

ویرایش فایل های ویدئویی

Luftrausers v1.0.0.1

Luftrausers v1.0.0.1

هواپیمای جنگنده

Mentor Graphics ModelSim SE 2020.4 / 10.6d / 10.5 / 10.4c / 10.0c

Mentor Graphics ModelSim SE 2020.4 / 10.6d / 10.5 / 10.4c / 10.0c

مدل سیم شبیه ساز انواع مدارات دیجیتال VHDL

HitmanPro 3.8.44 Build 340

HitmanPro 3.8.44 Build 340

ضد ویروس هیتمن

Crash Bandicoot 4: It's About Time

Crash Bandicoot 4: It's About Time

کراش باندیکوت 4

کارهای شگفت انگیزی که میتونیم روز عید غدیر انجام بدیم تا خدا را خوشحال کنیم

کارهای شگفت انگیزی که میتونیم روز عید غدیر انجام بدیم تا خدا را خوشحال کنیم

عظمت عید غدیر و خوشحالی خدا

Microsoft Access 2013 Step By Step

Microsoft Access 2013 Step By Step

مایکروسافت اکسس 2013

حفظ اموال و کارتهای بانکی

حفظ اموال و کارتهای بانکی

روش های مختلف دزدهای عابربانک به صورت تصویری

Ennio Morricone - El Mundial (FIFA World Cup Theme)

Ennio Morricone - El Mundial (FIFA World Cup Theme)

آهنگ از انیو موریکونه

تفسیر صوتی سوره التین و کوثر

تفسیر صوتی سوره التین و کوثر

تفسیر سوره کوثر از حجت الاسلام قرائتی

MAPS.ME Full 17.6.71940 for Android +6.0

MAPS.ME Full 17.6.71940 for Android +6.0

مپس می

عقیده به ظهور و حکومت حضرت مهدی علیه‌السلام

عقیده به ظهور و حکومت حضرت مهدی علیه‌السلام

عقیده نجات بخش پیرامون عقیده به ظهور و حکومت حضرت مهدی علیه‌السلام

!Udemy - The Complete Python 3 Course: Beginner to Advanced

!Udemy - The Complete Python 3 Course: Beginner to Advanced

آموزش برنامه نویسی پایتون

Pro Basketball Manager 2019 + Updates

Pro Basketball Manager 2019 + Updates

مدیریت بسکتبال برای کامپیوتر

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع سبک زندگی

Vintage Camera 5.0 for Android

Vintage Camera 5.0 for Android

تصویر برداری با افکت ها گوناگون

Sidebar Pro 4.4.0 for Android

Sidebar Pro 4.4.0 for Android

اسلاید بار اندروید

Keyshot Network Rendering 2025.1 v14.0.0.176

Keyshot Network Rendering 2025.1 v14.0.0.176

رندرینگ

ویژگی حاج قاسم مرید واقعی حضرت زهرا (س) از حجت الاسلام والمسلمین کاظم صدیقی

ویژگی حاج قاسم مرید واقعی حضرت زهرا (س) از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع ویژگی حاج قاسم مرید واقعی حضرت زهرا (س)

تلاوت مجلسی استاد محمد احمد بسیونی سوره مبارکه نصر

تلاوت مجلسی استاد محمد احمد بسیونی سوره مبارکه نصر

تلاوت محمد احمد بسیونی سوره نصر

کتاب صوتی حاج قاسم سلیمانی

کتاب صوتی حاج قاسم سلیمانی

حاج قاسم سلیمانی

Best Ringtone Maker 2.6.1 for Android +4.0

Best Ringtone Maker 2.6.1 for Android +4.0

صدای زنگ بسازید

GYLT

GYLT

اکشن و ماجراجویی برای کامپیوتر

VivaVideo Video Editor 9.30.0 for Android +5.0

VivaVideo Video Editor 9.30.0 for Android +5.0

ویرایشگر قدرتمند ویدئو

InfiniteSkills - Microsoft Excel - Managing Multiple Worksheets Training Video

InfiniteSkills - Microsoft Excel - Managing Multiple Worksheets Training Video

فیلم آموزش مدیریت کاربرگ‌های متعدد در نرم‌افزار اکسل

آموزش زبان ماشین و برنامه نویسی سیستم

آموزش زبان ماشین و برنامه نویسی سیستم

آشنایی کامل با برنامه نویسی اسمبلی

Microsoft Outlook 5.2546.1 for Android +9.0

Microsoft Outlook 5.2546.1 for Android +9.0

مایکروسافت اوت لوک اندروید

Castle Crashers

Castle Crashers

فاتحان قلعه

الفبای آزمایش های شیمی و چگونگی انجام برخی از آن ها در شرایط بیرون از آزمایشگاه

الفبای آزمایش های شیمی و چگونگی انجام برخی از آن ها در شرایط بیرون از آزمایشگاه

کتاب طلایی آزمایش های شیمی آقای رابرت برنت

راهنمای فارسی Wordpress

راهنمای فارسی Wordpress

راهنمای فارسی وردپرس

تنها درخت خانه قصه ای برای کودکان

تنها درخت خانه قصه ای برای کودکان

داستان درخت خانه ما

Easy learning algebra

Easy learning algebra

چکیده جبر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!