سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1748
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
چند فوت و فن در فتوشاپ

چند فوت و فن در فتوشاپ

آموزش فتوشاپ و فوت و فن ها

TeamSpeak 3 v3_3.3.3 for Android +2.3

TeamSpeak 3 v3_3.3.3 for Android +2.3

تیم اسپیک

Brave Guardians 3.0.6 for Android +4.0

Brave Guardians 3.0.6 for Android +4.0

نگهبانان شجاع

Tropico 5 - Espionage

Tropico 5 - Espionage

تروپیکو 5 - اسپیوناژ | دارای تمامی دی‌ال‌سی‌ها و آپدیت‌ها بصورت پیش‌فرض

Office Tab Enterprise 14.50

Office Tab Enterprise 14.50

تب در نرم افزارهای آفیس

آموزش نرم افزار Mathematica

آموزش نرم افزار Mathematica

آموزش مث مدیا

S.T.A.L.K.E.R.: Clear Sky

S.T.A.L.K.E.R.: Clear Sky

استالکر آسمان پاک

Youda Farmer

Youda Farmer

کامیون تحویل محصولات مزارع

Dragon Wars

Dragon Wars

جدال اژدها

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

Magnifico

Magnifico

باشکوه

تذکره الاولیا

تذکره الاولیا

تذکره الاولیا

Xplorer2 Professional + Ultimate 6.2.0.3

Xplorer2 Professional + Ultimate 6.2.0.3

مدیریت فایل ها در ویندوز

Major Privacy 0.97.1 Beta

Major Privacy 0.97.1 Beta

حفظ حریم خصوصی

ابر و کوچه فریدون مشیری

ابر و کوچه فریدون مشیری

مجموعه اشعار زیبا از فریدون مشیری

Dexterity Ball 3D

Dexterity Ball 3D

توپ چابک | سه‌بُعدی

SolidWorks Premium 2013 Integrated SP5 x86/x64

SolidWorks Premium 2013 Integrated SP5 x86/x64

نرم افزار سالید ورکس 2013 جهت طراحی سازه های صنعتی به صورت ۳ بعدی

Udemy - SOLIDWORKS: Become a Certified Associate Today (CSWA)

Udemy - SOLIDWORKS: Become a Certified Associate Today (CSWA)

آموزش کامل سالیدورکس

3Planesoft 3D Screensavers AIO 143 05.2025

3Planesoft 3D Screensavers AIO 143 05.2025

اسکرین سیورهای سه بعدی و زیبای شرکت تری پلین سافت

Battery Indicator Pro 2.7.6 for Android +2.1

Battery Indicator Pro 2.7.6 for Android +2.1

نمایش اطلاعات باتری

RealDepth Forest 1.0.8 for Android

RealDepth Forest 1.0.8 for Android

جنگل سرسبز و زیبا

Autodesk AutoCAD Architecture 2016 x64

Autodesk AutoCAD Architecture 2016 x64

نسخه 2016 نرم افزار معروف اتوکد مخصوص معماران

IMDb Movies & TV 9.2.4.109240300 for Android +9.0

IMDb Movies & TV 9.2.4.109240300 for Android +9.0

برنامه رسمی اطلاعات فیلم

MediaMonkey Gold 2024.2.0.3184 + Portable

MediaMonkey Gold 2024.2.0.3184 + Portable

مدیامانکی

سخنرانی حجت الاسلام مومنی درباره شهید زنده

سخنرانی حجت الاسلام مومنی درباره شهید زنده

شهید زنده

پایه گذار شبهه ؛ واقعیت چیست؟

پایه گذار شبهه ؛ واقعیت چیست؟

امام حسن علیه السلام و تهمت طلاق

Emergency Call 112

Emergency Call 112

شبیه ساز آتش نشانی

سلسله مباحث استاد شجاعی قسمت سوم

سلسله مباحث استاد شجاعی قسمت سوم

سخنرانی شجاعی

Adventure Time Pirates of the Enchiridion

Adventure Time Pirates of the Enchiridion

ماجراجویانه

Summitsoft Logo Design Studio Pro Vector Edition 2.0.4.1

Summitsoft Logo Design Studio Pro Vector Edition 2.0.4.1

طراحی لوگو

Golden Software Surfer30.1.218

Golden Software Surfer30.1.218

سورفر

مباهله امری مستمر در مواجه نهایی با خصم از حجت الاسلام والمسلمین علی نظری منفرد

مباهله امری مستمر در مواجه نهایی با خصم از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع مباهله امری مستمر

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

شبیه سازی دینامیک میداس ان اف ایکس

Win Toolkit 1.7.0.15 + DISM Installer 1.0.5

Win Toolkit 1.7.0.15 + DISM Installer 1.0.5

سفارشی سازی ویندوز قبل از نصب

KOPLAYER 2.0.0

KOPLAYER 2.0.0

شبیه ساز اندروید کوپلیر

Planetoid Pioneers

Planetoid Pioneers

اکشن ماجرایی

ApowerManager (Phone Manager) 3.2.6.1

ApowerManager (Phone Manager) 3.2.6.1

مدیریت گوشی های هوشمند پاور سافت فون منیجر

Bus Simulator 18 + Updates

Bus Simulator 18 + Updates

شبیه ساز اتوبوس

Epic Pen Pro 3.12.161

Epic Pen Pro 3.12.161

دفترچه یادداشت برای ویندوز

Alice Madness Returns - The Complete Collection

Alice Madness Returns - The Complete Collection

آلیس بازگشت جنون

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!