سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1742
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
GooCubelets 2

GooCubelets 2

مکعب‌های ژله‌ای 2

Super Moto Extreme

Super Moto Extreme

بازی موتور پرشی برای موبایل

Pandora - Eclipse of Nashira

Pandora - Eclipse of Nashira

پاندورا - کسوف ناشیرا

ترس از شکست

ترس از شکست

بیزاری از شکست

مجله تخصصی برای علاقه مندان به عکاسی

مجله تخصصی برای علاقه مندان به عکاسی

مجله Australian Photography فوریه 2021

سخنرانی های حجت الاسلام دهنوی راجع دوران بارداری و زایمان

سخنرانی های حجت الاسلام دهنوی راجع دوران بارداری و زایمان

دوران زایمان و شیردهی

Autodesk Inventor Pro v2015 + SP1 x86/x64

Autodesk Inventor Pro v2015 + SP1 x86/x64

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

Sonic & SEGA All-Stars Racing 1.0.1 for Android

Sonic & SEGA All-Stars Racing 1.0.1 for Android

بازی پیست مسابقه سونیک

آلبوم بهترین آهنگ‌های بی‌کلام استاد فرید فرجاد

آلبوم بهترین آهنگ‌های بی‌کلام استاد فرید فرجاد

آهنگ های فرید فرجاد

سلسله مباحث استاد شجاعی قسمت اول

سلسله مباحث استاد شجاعی قسمت اول

شجاعی

Construction Machines Simulator 2016

Construction Machines Simulator 2016

شبیه‌ساز ماشین‌آلات سنگین ساخت و ساز

UniGetUI 3.3.6

UniGetUI 3.3.6

مدیریت نرم افزارها

WinToFlash Professional 1.13.0000 + Business 1.8.0000 / Portable

WinToFlash Professional 1.13.0000 + Business 1.8.0000 / Portable

نصب ویندوز با فلش

Shadow Puppeteer + Update 1

Shadow Puppeteer + Update 1

سایه‌گَردان

The Thaumaturge

The Thaumaturge

نقش‌آفرینی برای کامپیوتر

آموزش نرم افزار OneNote

آموزش نرم افزار OneNote

آموزش وان نت

Embarcadero RAD Studio 13.0 Athens Version 37.0.57242.3601 / Alexandria 11.3  / Sydney 10.4.2

Embarcadero RAD Studio 13.0 Athens Version 37.0.57242.3601 / Alexandria 11.3 / Sydney 10.4.2

رد استودیو

مفاهیم و اصول حسابداری

مفاهیم و اصول حسابداری

آشنایی با حسابداری به عنوان یک سیستم اطلاعاتی

OMEN Gaming Hub 1101.2302.3.0

OMEN Gaming Hub 1101.2302.3.0

برنامه افزایش کارایی بازی های کامپیوتری

Joan Jade and the Gates of Xibalba 1.0.0.0

Joan Jade and the Gates of Xibalba 1.0.0.0

خووان جید و گیتس زیبالبایی نسخه 1.0.0.0

LinkedIn 4.1.1150 for Android +8.0

LinkedIn 4.1.1150 for Android +8.0

لینکداین

Lynda - Photoshop CC 2018 One-on-One: Advanced

Lynda - Photoshop CC 2018 One-on-One: Advanced

آموزش فتوشاپ

The Girl and the Robot

The Girl and the Robot

اکشن نقش آفرینی

Qbeh-1 - The Atlas Cube

Qbeh-1 - The Atlas Cube

مکعب در مکعب

LibreCAD 2.2.1.2

LibreCAD 2.2.1.2

طراحی مهندسی

Haunted Hotel 13 - The Thirteenth Collector's Edition

Haunted Hotel 13 - The Thirteenth Collector's Edition

هیدن آبجکت

ﺟﺎﻣﻌﻪ ﻏﺮﺑﻲ

ﺟﺎﻣﻌﻪ ﻏﺮﺑﻲ

ﻣﻄﺎﻟﻌـﺎت ﻏـﺮب ﺷﻨﺎﺳـﻲ

Humans Must Answer

Humans Must Answer

انسان‌ها باید پاسخ بدهند

Startup Manager 2.4.2 + Portable

Startup Manager 2.4.2 + Portable

مدیریت برنامه های Startup و افزایش سرعت سیستم

کاردستی در خانه

کاردستی در خانه

سرگرمی های فیزیک

Frozen Synapse Prime

Frozen Synapse Prime

سیناپس منجمد پرایم

The Concise Human Body Book: An Illustrated Guide to its Structure, Function, and Disorders

The Concise Human Body Book: An Illustrated Guide to its Structure, Function, and Disorders

مختصر بدن انسان

Zoom Camera Pro 7.5 for Android +2.1

Zoom Camera Pro 7.5 for Android +2.1

دوربین اندروید با افکت های گوناگون

چیستی و اهمیت علم فقه

چیستی و اهمیت علم فقه

آشنایی با علم فقه

آموزش های کاربردی و روانشناسی به زیست

آموزش های کاربردی و روانشناسی به زیست

موشن گرافیک

Superliminal Group Therapy

Superliminal Group Therapy

سوپرلیمینال

در 15 مرحله یک ربات ساده بسازید

در 15 مرحله یک ربات ساده بسازید

آموزش ساخت یک ربات ساده بدون نیاز به برنامه نویسی

Udemy - Advanced C Programming Course

Udemy - Advanced C Programming Course

آموزش پیشرفته برنامه نویسی C

Stupid Zombies 1.9.6 for Android

Stupid Zombies 1.9.6 for Android

بازی زامبی ها

سخنرانی علیرضا پناهیان با موضوع قدرت انسان در برابر ابزارهای نوین بندگی

سخنرانی علیرضا پناهیان با موضوع قدرت انسان در برابر ابزارهای نوین بندگی

قدرت انسان در برابر ابزارهای نوین بندگی با علیرضا پناهیان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!