سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1689
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
The Treasures of Montezuma 2

The Treasures of Montezuma 2

جواهرات مونته زوما 2

آموزش ساخت CMS برای سازمان دهی اسناد

آموزش ساخت CMS برای سازمان دهی اسناد

آموزش ساخت سی ام اس

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب دوم

مداحی تصویری آماده شده برای دهه اول ماه محرم سال 96 - شب دوم

مداحی تصویری برای دوم محرم 96

Titanium Backup Pro 8.4.0.2 Full Pack for Android +1.5

Titanium Backup Pro 8.4.0.2 Full Pack for Android +1.5

بکاپ تیتانیوم

The 27 Easy Life Hacks For Your Home

The 27 Easy Life Hacks For Your Home

لایف هک

سخنرانی حجت الاسلام پناهیان با موضوع جایگاه مواسات در جامعه اسلامی - 3 بخش

سخنرانی حجت الاسلام پناهیان با موضوع جایگاه مواسات در جامعه اسلامی - 3 بخش

سخنرانی جایگاه مواسات در جامعه اسلامی از پناهیان

Chants of Sennaar

Chants of Sennaar

ماجراجویی برای کامپیوتر

Handball 16

Handball 16

هندبال 16

WebChangeMonitor 25.10

WebChangeMonitor 25.10

نظارت بر تغییرات سایت‌

Parkan II

Parkan II

پارکان 2 - نسخه‌ی جدید 3 زبانه

Deluge 2.2.0

Deluge 2.2.0

دانلود از تورنت

بزرگترین نمایشنامه نویس تمام دوران

بزرگترین نمایشنامه نویس تمام دوران

شکسپیر نویسنده، شاعر، بازیگر و نمایشنامه نویس

سخنرانی حجت الاسلام پناهیان درمورد ولی فقیه

سخنرانی حجت الاسلام پناهیان درمورد ولی فقیه

سخنرانی حجت الاسلام پناهیان با موضوع منطق رهبری

Bandicam 8.2.2.2531

Bandicam 8.2.2.2531

بندی کم

Bluetooth Chess 2.4 for Android +2.3

Bluetooth Chess 2.4 for Android +2.3

بازی چند کاربره و تحت شبکه بلوتوث شطرنج

همراه بانک حکمت ایرانیان (حکمت آرم) برای اندروید

همراه بانک حکمت ایرانیان (حکمت آرم) برای اندروید

همراه بانک حکمت ایرانیان (حکمت آرم)

RDS Advanced Security Ultimate 7.4.9.17

RDS Advanced Security Ultimate 7.4.9.17

حفاظت از ریموت دسکتاپ

gReader Pro (Google Reader) 5.2.0_410 for Android +4.0

gReader Pro (Google Reader) 5.2.0_410 for Android +4.0

فید خوان گوگل

Tell Me Why Complete Season All 3 Episodes

Tell Me Why Complete Season All 3 Episodes

به من بگو چرا

عزیز زهرا ( نماهنگ و کلیپ برای امام زمان ) - بخش اول

عزیز زهرا ( نماهنگ و کلیپ برای امام زمان ) - بخش اول

نماهنگ برای امام زمان - یوسف زهرا

OpenGL 2.0.0 / OpenGL Extension Viewer 6.3.2

OpenGL 2.0.0 / OpenGL Extension Viewer 6.3.2

اپن جی ال

Country Tales

Country Tales

داستان‌های سرزمین غرب

آموزش مهندسی شبکه

آموزش مهندسی شبکه

آشنایی با عملکرد شبکه

Olympia Logo Creation 1.7.7.50

Olympia Logo Creation 1.7.7.50

طراحی لوگو

Object2VR Pro 4.0.1a

Object2VR Pro 4.0.1a

ویدئوسازی تعاملی اشیاء

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش جاوااسکریپت

Hasleo BitLocker Anywhere 9.8

Hasleo BitLocker Anywhere 9.8

مدیریت بیت لاکر

RecForge II Pro 1.2.8.1g / I Pro 2.1.16 for Android +1.6

RecForge II Pro 1.2.8.1g / I Pro 2.1.16 for Android +1.6

برنامه ضبط پرقدرت صدا با امکانات بالا

N.O.V.A 5.8.1c for Android

N.O.V.A 5.8.1c for Android

بازی اتحاد Vanguard

آموزش و فواید خودشناسی

آموزش و فواید خودشناسی

چطور خود را بشناسیم و اصلاً شناختن خودمان چه مزایایی دارد؟

گلچین سخنرانی های آیت الله مومنی

گلچین سخنرانی های آیت الله مومنی

مومنی سال 97

Meego Multi 1.1.0 for Android +3.1

Meego Multi 1.1.0 for Android +3.1

1300 آیکون با کیفیت 144*144

LEGO Worlds Classic Space Pack

LEGO Worlds Classic Space Pack

لگو ماجرایی معمایی

Total Tank Simulator - Italy

Total Tank Simulator - Italy

تانک برای کامپیوتر

Easy Scanner – Camera to PDF Pro 3.6.0 For android +4.4

Easy Scanner – Camera to PDF Pro 3.6.0 For android +4.4

ایزی اسکنر

Rise of Insanity

Rise of Insanity

ماجرایی معمایی پلیسی

Grow Home

Grow Home

بسوی خانه‌ی سبز

آیین کشورداری و شهریاری

آیین کشورداری و شهریاری

سیاست‌نامه خواجه نظام‌الملک

Mozilla Firefox 144.0 Win/Mac/Linux + Farsi

Mozilla Firefox 144.0 Win/Mac/Linux + Farsi

فایرفاکس مرورگر اینترنتی

CM Browser 5.22.21.0051 for Android +4.0

CM Browser 5.22.21.0051 for Android +4.0

مرورگر سی ام

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!