سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1760
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Rise of Insanity

Rise of Insanity

ماجرایی معمایی پلیسی

فیلم آموزش تعمیر گیربکس و دیفرانسیل خودروی پراید

فیلم آموزش تعمیر گیربکس و دیفرانسیل خودروی پراید

آموزش تعمیرات پراید

The Land of Pain

The Land of Pain

ماجرایی ترسنک

LinuxAcademy.com - Introduction To Android Development

LinuxAcademy.com - Introduction To Android Development

فیلم آموزش آشنایی با سیستم عامل اندروید و ساخت و توسعه‌ی اپلیکیشن‌های اندرویدی

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

فارسی ساز منوهای برنامه های آفیس و افزودن غلط یابی املایی فارسی

ترتیل کل قرآن کریم از استاد روشندل احمد دباغ

ترتیل کل قرآن کریم از استاد روشندل احمد دباغ

ترتیل سوره های قرآن احمد دباغ

MyLanViewer 6.7.3 Enterprise

MyLanViewer 6.7.3 Enterprise

اسکنر شبکه

Movavi Video Editor Plus 2025 25.3.0 / macOS

Movavi Video Editor Plus 2025 25.3.0 / macOS

ویرایش ویدئو موواوی ویدئو ادیتور

Turner

Turner

اکشن سکویی

مجله تخصصی هفته نامه اخبار اروپا

مجله تخصصی هفته نامه اخبار اروپا

مجله The New European سپتامبر 17؛ 2020

Tekla Structures 2025 SP6 /2024 SP3 / 2023 SP6 / 2022 SP7 / 2021 SP12 / 2020 SP11 / 2019 / 2018 / 2017i SP2

Tekla Structures 2025 SP6 /2024 SP3 / 2023 SP6 / 2022 SP7 / 2021 SP12 / 2020 SP11 / 2019 / 2018 / 2017i SP2

طراحی سازه تکلا

Full Screen Caller ID Pro 15.1.10 for Android +2.2

Full Screen Caller ID Pro 15.1.10 for Android +2.2

نمایش تصویر تماس گیرنده

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه آل عمران

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه آل عمران

تلاوت شحات محمد انور سوره آل عمران

ApexSQL Recover 2019.02.1245

ApexSQL Recover 2019.02.1245

ریکاوری اطلاعات پایگاه‌داده اس‌کیوال

نصب گوگل آنالیتیکس

نصب گوگل آنالیتیکس

تجزیه و تحلیل و آنالیز وب سایت

Plekos 1.0 for Android

Plekos 1.0 for Android

بازی فوتبال دستی

Old Dogs

Old Dogs

سگ های پیر

SMS Scheduler PRO 7.5.3 for Android +2.3

SMS Scheduler PRO 7.5.3 for Android +2.3

ارسال پیامک خودکار

The Nancy Pelosi Way: Advice on Success, Leadership, and Politics from America’s Most Powerful Woman

The Nancy Pelosi Way: Advice on Success, Leadership, and Politics from America’s Most Powerful Woman

راه نانسی پلوسی

!Udemy - The Complete JavaScript Course 2022 - From Zero to Expert

!Udemy - The Complete JavaScript Course 2022 - From Zero to Expert

دوره آموزش کامل جاوااسکریپت

Autodesk 3ds Max 2015 x64 + SP3

Autodesk 3ds Max 2015 x64 + SP3

جدیدترین نسخه برنامه تری دی مکس برای ساخت انیمیشن های پیشرفته و سه بعدی

Enemy

Enemy

دشمن

LIMBO 1.20 for Android +2.3

LIMBO 1.20 for Android +2.3

بازی معروف لیمبو

Arrival

Arrival

ورود

Firefighters 2014

Firefighters 2014

شبیه‌ساز آتش‌نشانی 2014

Kindergarten

Kindergarten

نگهداری از کودکان در مهد کودک

IDM UltraFinder 24.0.0.14

IDM UltraFinder 24.0.0.14

جستجو و حذف فایل های تکراری

Bio Inc. Redemption

Bio Inc. Redemption

شبیه ساز پزشکی و جراحی

آموزش شبکه GSM

آموزش شبکه GSM

آموزش شبکه جی اس ام

ویدئو کلیپ تمامی 500 گل لیونل مسی برای بارسلونا از سال 2004 تا 2017

ویدئو کلیپ تمامی 500 گل لیونل مسی برای بارسلونا از سال 2004 تا 2017

500 گل مسی برای بارسلونا

The Last Unicorn

The Last Unicorn

کارتون آخرین تک شاخ

RoadCraft - Rebuild v4.0

RoadCraft - Rebuild v4.0

شبیه‌ساز راه‌سازی

Launcher 360 8.2.1 for Android +2.1

Launcher 360 8.2.1 for Android +2.1

لانچر 360

Moborobo 3.0.5.506 + MoboMarket 5.1.9.588 Final

Moborobo 3.0.5.506 + MoboMarket 5.1.9.588 Final

مدیریت گوشی های هوشمند موبورو موبو مارکت

UltraISO Premium 9.7.6.3860 Retail

UltraISO Premium 9.7.6.3860 Retail

الترا ایزو ویرایش فایل ISO

Harry Potter and the Order of the Phoenix

Harry Potter and the Order of the Phoenix

هری پاتر 5

قانون ارث در ایران

قانون ارث در ایران

آموزش قانون ارث در اسلام

BootManager Donate 3.9.2 for Android +2.3

BootManager Donate 3.9.2 for Android +2.3

مدیریت استارت آپ

XtraTools Professional 25.12.1

XtraTools Professional 25.12.1

بهینه سازی ویندوز

آموزش دستورات مختصر و مفید SQL

آموزش دستورات مختصر و مفید SQL

آشنایی کامل با دستورات کاربردی SQL Server

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!