سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. تخفیف ویژه لایسنس آنتی ویروس به مناسبت ولادت حضرت زهرا(سلام الله علیها) در سایت esetupdate.ir (فقط تا جمعه شب)
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1731
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش نرم افزار Adobe Acrobat

آموزش نرم افزار Adobe Acrobat

آموزش ادوب اکروبات

Rail Rush 1.9.17 for Android +2.3

Rail Rush 1.9.17 for Android +2.3

راه آهن

سخنرانی حجت ااسلام ناصر رفیعی

سخنرانی حجت ااسلام ناصر رفیعی

وفات حضرت خدیجه

Razenroth v1.5

Razenroth v1.5

آشوب هیولاها

کسب ثروت

کسب ثروت

تفاوت افراد موفق و ناموفق

Readiris PDF 25.2.25.0 / Corporate 23.1.95.0 / 17.4.192

Readiris PDF 25.2.25.0 / Corporate 23.1.95.0 / 17.4.192

تبدیل عکس به متن ریداریس

SnapTime Camera 3.23 For Android +4.4

SnapTime Camera 3.23 For Android +4.4

دوربین شگفت انگیز

Super Rude Bear Resurrection

Super Rude Bear Resurrection

اکشن

48 جلسه صرف میر

48 جلسه صرف میر

عربی 4

Atlas Web Browser Plus 2.1.0.2 for Android +4.0

Atlas Web Browser Plus 2.1.0.2 for Android +4.0

مرورگر اطلس

Udemy - Microsoft Excel - Advanced Excel Formulas & Functions

Udemy - Microsoft Excel - Advanced Excel Formulas & Functions

آموزش اکسل سطح پیشرفته

Modern Combat Versus 1.17.32 for Android +4.0.3

Modern Combat Versus 1.17.32 for Android +4.0.3

مادرن کامبت

آموزش کاربردی JavaScript

آموزش کاربردی JavaScript

آموزش جاوا اسکریپت

آثار نامطلوب همسایه آزاری

آثار نامطلوب همسایه آزاری

بایدها و نبایدهای آپارتمان نشینی

GIF Camera 2.0.1 for Android +2.3

GIF Camera 2.0.1 for Android +2.3

ساخت تصاویر متحرکت (GIF)

Totally Reliable Delivery Service

Totally Reliable Delivery Service

شبیه‌ساز خدمات تحویل کالا

BurnAware Professional 18.7

BurnAware Professional 18.7

رایت سی دی و رایت دی وی دی

کامل ترین مرجع آموزش Windows 8

کامل ترین مرجع آموزش Windows 8

مرجع آموزش ویندوز 8

Pimsleur French Levels 1-4 - Premium

Pimsleur French Levels 1-4 - Premium

آموزش زبان فرانسه

SuperSU Pro 2.82 SR5 for Android +3.0

SuperSU Pro 2.82 SR5 for Android +3.0

سوپرسو

آشنایی با نحوه نگهداری اسب

آشنایی با نحوه نگهداری اسب

دانستنی های دنیای اسب

A-Train PC Classic

A-Train PC Classic

شبیه ساز قطار

Nero Multimedia Suite Platinum HD 11.2.00700 + Add-ons + Vision + Video + Lite + Micro + Portable

Nero Multimedia Suite Platinum HD 11.2.00700 + Add-ons + Vision + Video + Lite + Micro + Portable

کامل ترین ویرایش نرم افزار نرو با امکانات اضافی فراوان

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا

نشانه‌های حتمی و نشانه‌های غیرحتمی ظهور امام زمان(عج)

نشانه‌های حتمی و نشانه‌های غیرحتمی ظهور امام زمان(عج)

نشانه‌های ظهور

آموزش فریم ورک گتنا

آموزش فریم ورک گتنا

آموزش Framework Gtna

جستجو در اینترنت

جستجو در اینترنت

آموزش تحقیق در اینترنت

مجله تخصصی مد و لباس آقایان

مجله تخصصی مد و لباس آقایان

مجله GQ UK مارس 2021

آموزش ایجاد Sitemap

آموزش ایجاد Sitemap

ایجاد سایت مپ

اساس عقیده به مهدویت

اساس عقیده به مهدویت

چهل حدیث پیرامون باورداشت مهدویت

Plex for Android Full 10.26.0.2578 for Android +5.0

Plex for Android Full 10.26.0.2578 for Android +5.0

پلکس

آموزش تکنولوژی Ajax

آموزش تکنولوژی Ajax

آموزش تکنولوژی ای جکس

تربیت الگویی بانوان در ابعاد اجتماعی

تربیت الگویی بانوان در ابعاد اجتماعی

تربیت اخلاقی بانوان و پرور فرزند به شیوه الگویی

آموزش Windows Firewall

آموزش Windows Firewall

آموزش ویندوز فایروال

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب

Animated Weather Widget&Clock 6.7.1.5f1 for Android +4.0

Animated Weather Widget&Clock 6.7.1.5f1 for Android +4.0

ویجت آب و هوا

Stronghold: Definitive Edition - Valley of the Wolf

Stronghold: Definitive Edition - Valley of the Wolf

استرانگهولد

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

حاج آقا حسینی قمی با موضوع اهمیت ماه مبارک رمضان

Spintires - China Adventure

Spintires - China Adventure

اسپین تایرز

Debian GNU / Linux 12.11.0 Bookworm / 13.2.0 Trixie Full DVD

Debian GNU / Linux 12.11.0 Bookworm / 13.2.0 Trixie Full DVD

لینوکس دبیان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!