سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1710
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Revhead

Revhead

ماشین مسابقه ای

DAEMON Tools Lite 12.3.0.2366 / Pro 8.3.0.0742 / Ultra 6.1.0.1753

DAEMON Tools Lite 12.3.0.2366 / Pro 8.3.0.0742 / Ultra 6.1.0.1753

درایو مجازی دیمون تولز

FileLocator Pro 2022 Build 3540

FileLocator Pro 2022 Build 3540

جستجوی سریع فایل ها

Harold

Harold

هارولد

NEMO Media Player Plus 1.36.00 for Android +2.2

NEMO Media Player Plus 1.36.00 for Android +2.2

مدیا پلیر متفاوت

EasyLapse PRO 2.3.2 for Android +4.1

EasyLapse PRO 2.3.2 for Android +4.1

فیلمبرداری زمان دار

Digital Tutors – 2D Racing Game Series in Unity - Volume 1-2-3-4-5

Digital Tutors – 2D Racing Game Series in Unity - Volume 1-2-3-4-5

فیلم آموزش ساخت بازی دوبعدی مسابقه ای - بخش 1 ، 2 ، 3 ، 4 و 5

PowerISO 9.2 Full + Portable

PowerISO 9.2 Full + Portable

درایو مجازی و ساخت ایمیج

Google Earth Pro 7.3.6.10441 + Portable

Google Earth Pro 7.3.6.10441 + Portable

گوگل ارث

Ski-World Simulator

Ski-World Simulator

شبیه‌ساز دنیای اسکی

منتخب سخنرانی های زیبا درباره ولادت امام جواد

منتخب سخنرانی های زیبا درباره ولادت امام جواد

سخنرانی های حجت الاسلام درباره ولادت امام محمد تقی

VSO ConvertXtoDVD 7.5.0.137

VSO ConvertXtoDVD 7.5.0.137

تبدیل فرمت فیلم به DVD

قصه فدک

قصه فدک

بخشش فدک به فاطمه(س)

Icecream Video Editor Pro 3.24

Icecream Video Editor Pro 3.24

ویرایش ویدئو

Parnian Office 7.2.1

Parnian Office 7.2.1

تقویم شمسی و امکانات فارسی برای مایکروسافت آفیس

Pitstop Challenge

Pitstop Challenge

شبیه‌ساز مکانیک و پشتیبانی ماشین‌های مسابقه‌ای

Sonic and All Stars Racing Transformed + Update 2

Sonic and All Stars Racing Transformed + Update 2

سونیک و سگا مسابقه ستارگان

مفاهیم اصلی ژنتیک

مفاهیم اصلی ژنتیک

سلول و عناصر ژنتیکی سلولی

Office HD - TextMaker FULL 2016.767.0623 for Android +4.0

Office HD - TextMaker FULL 2016.767.0623 for Android +4.0

پردازش متن قدرتمند با امکانات فوق العاده

Singapore education system

Singapore education system

رهبری مدرسه و تغییر آموزش در کشور سنگاپور

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله Practical Photoshop فوریه 2021

PreSonus Studio One 7 7.2.1

PreSonus Studio One 7 7.2.1

میکس و مسترینگ حرفه‌ای

ParetoLogic RegCure Pro 3.2.16

ParetoLogic RegCure Pro 3.2.16

تعمیر و ترمیم رجیستری ویندوز

پرتاب به دنیای واقعی

پرتاب به دنیای واقعی

نه آن‌طور که فکر می‌کنید

قدرت های بزرگ

قدرت های بزرگ

Foreign policy

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

سخنرانی حجت الاسلام ناصر رفیعی با موضوع چندین نکته کلیدی درباره پیامبر اسلام

سخنرانی حجت الاسلام ناصر رفیعی با موضوع چندین نکته کلیدی درباره پیامبر اسلام

سخنرانی نکات کلیدی پیامبر با ناصر رفیعی

Iesabel 3.3 for Android

Iesabel 3.3 for Android

بازی ایزابل

Inertial Drift

Inertial Drift

دریفت

Google Duo 177.0.481235917 for Android +5.0

Google Duo 177.0.481235917 for Android +5.0

چت ویدیویی گوگل

Lookout Security & Antivirus 10.47 for Android +4.1

Lookout Security & Antivirus 10.47 for Android +4.1

لوک اوت اندروید

گلچین مولودی ولادت حضرت ابالفضل (علیه السلام)

گلچین مولودی ولادت حضرت ابالفضل (علیه السلام)

ولادت حضزت عباس علیه السلام

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان با موضوع شیطان

VivaVideo Video Editor 9.30.0 for Android +5.0

VivaVideo Video Editor 9.30.0 for Android +5.0

ویرایشگر قدرتمند ویدئو

باور مثبت، تنها راه دستیابی به خواسته ها

باور مثبت، تنها راه دستیابی به خواسته ها

روانشناسی

Lost Amulets - Mystic Land

Lost Amulets - Mystic Land

طلسم گمشده - سرزمین مرموز

سیار   1.4 برای اندروید 4.0+

سیار 1.4 برای اندروید 4.0+

سیار

FabulaTech USB for Remote Desktop 6.2.31

FabulaTech USB for Remote Desktop 6.2.31

استفاده از دستگاه های متصل به پورت USB کامپیوتر در هنگام کار با ریموت دسکتاپ

قصه های قرآنی 1.15 برای اندروید 4.1+

قصه های قرآنی 1.15 برای اندروید 4.1+

قصه های قرآنی

Euro Truck Simulator 2 - Greece v1.54.1.0

Euro Truck Simulator 2 - Greece v1.54.1.0

شبیه ساز کامیون

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!