سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ولادت با سعادت امام محمد باقر (ع)، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1744
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش فرمول نویسی در ورد

آموزش فرمول نویسی در ورد

آشنایی با محیط فرمول نویسی در Word

شعرهای اخوان ثالث

شعرهای اخوان ثالث

آخر شاهنامه – اخوان ثالث

آموزش Windows 7

آموزش Windows 7

آموزش ویندوز سون

Solid Explorer 2.8.63 for Android +4.4

Solid Explorer 2.8.63 for Android +4.4

فایل منیجر سالید اکسپلورر

آموزش نرم افزار OneNote

آموزش نرم افزار OneNote

آموزش وان نت

Faces 4.0

Faces 4.0

قویترین نرم افزار چهره نگاری (مورد استفاده نیروهای پلیس و امنیتی مانند FBI، CIA و ارتش ایالات متحده)

A Better Camera 3.54 for Android +4.0

A Better Camera 3.54 for Android +4.0

دوربین عالی

Abelssoft SendMe 2025 v1.2

Abelssoft SendMe 2025 v1.2

انتقال فایل‌ها بین کامپیوتر و گوشی

PDF Arranger 1.12.1

PDF Arranger 1.12.1

ویرایش پی دی اف

μTorrent Pro 3.6.0 Build 47228

μTorrent Pro 3.6.0 Build 47228

دانلود از توررنت

High-Logic FontCreator Pro 15.0.0.3039

High-Logic FontCreator Pro 15.0.0.3039

ساخت و ویرایش فونت

SPB Shell 3D 1.6.4 for Android

SPB Shell 3D 1.6.4 for Android

لانچر کاملا 3 بعدی

گلچین مداحی های شهادت امام امام حسن عسکری(ع)

گلچین مداحی های شهادت امام امام حسن عسکری(ع)

مداحی های شهادت امام حسن عسکری(ع)

Where Angels Cry

Where Angels Cry

جایی که فرشتگان می‌گریند

ImBatch 7.6.3

ImBatch 7.6.3

ویرایش عکس

SQLite Expert Professional 5.5.38.649

SQLite Expert Professional 5.5.38.649

دیتابیس و پایگاه داده

Motor Rock + Update 1 to 5

Motor Rock + Update 1 to 5

مسابقات اتومبیل‌های جنگی بین سیاره‌ای موتور راک -نسخه سافت گذر

Shoot U! 1.4.9 for Android

Shoot U! 1.4.9 for Android

بازی پرتاب آدمک

Shazam Encore 16.22.2 For Android +9.0

Shazam Encore 16.22.2 For Android +9.0

تشخیص ترانه شازام

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انیمیشن کمل

Dashcam Viewer Plus 4.0.7

Dashcam Viewer Plus 4.0.7

دوربین داشبورد خودرو

Windows 10 22H2 Build 19045.6456 RTM MSDN VL October 2025

Windows 10 22H2 Build 19045.6456 RTM MSDN VL October 2025

ویندوز 10

Electronics : Best Starter to Electronics

Electronics : Best Starter to Electronics

آموزش الکترونیک

مجموعهٔ منحصربه‌فرد ۱۰۰ موسیقی بسیار زیبای پخش‌شده از صدا و سیمای ایران

مجموعهٔ منحصربه‌فرد ۱۰۰ موسیقی بسیار زیبای پخش‌شده از صدا و سیمای ایران

آهنگ‌های صدا و سیما

CM Data Manager 2.9.2 for Android +4.0

CM Data Manager 2.9.2 for Android +4.0

مانتیور ترافیک و تست سرعت اینترنت

ترتیل کل قرآن کریم از استاد روشندل احمد دباغ

ترتیل کل قرآن کریم از استاد روشندل احمد دباغ

ترتیل سوره های قرآن احمد دباغ

RAM Manager Pro 8.7.3 for Android +3.0

RAM Manager Pro 8.7.3 for Android +3.0

مدیریت رم

Planet Coaster Complete Edition

Planet Coaster Complete Edition

مدیریت شهربازی

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش چهارم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش چهارم

سخنرانی آیت الله مجتهدی تهرانی با موضوع سکوت

Film Impact Premium Video Effects 25.2.5

Film Impact Premium Video Effects 25.2.5

افزونه پریمیر پرو

Charged to fire off the Projectile

Charged to fire off the Projectile

همه دور ماه

Clean Inbox 8.0.24 for Android +2.1

Clean Inbox 8.0.24 for Android +2.1

بلاکر قدرتمند پیام کوتاه و تماس

افزایش دانش و مهارت در زمینه روابط صمیمی

افزایش دانش و مهارت در زمینه روابط صمیمی

Secrets that men do not tell their wives

System Mechanic Ultimate Defense 26.0.0.10

System Mechanic Ultimate Defense 26.0.0.10

بهینه ساز ویندوز سیستم مکانیک

دوره آموزش ویدئویی نرم‌افزار وُرد 2019 به زبان فارسی

دوره آموزش ویدئویی نرم‌افزار وُرد 2019 به زبان فارسی

آموزش ورد

DS CATIA P3 V5-6R2021 (V5R31) SP0 incl Doc x64 + All Version / CATIA Composer R2023 HF3

DS CATIA P3 V5-6R2021 (V5R31) SP0 incl Doc x64 + All Version / CATIA Composer R2023 HF3

کتیا

Adobe Animate 2024 24.0.12 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe Animate 2024 24.0.12 / 2023 / 2022 / 2021 / 2020 / macOS

ادوبی انیمیت

تلگرام فارسی (غیر رسمی) نسخه 3.10.3 برای اندروید 2.3+

تلگرام فارسی (غیر رسمی) نسخه 3.10.3 برای اندروید 2.3+

تلگرام فارسی

Deadly Dozen Reloaded

Deadly Dozen Reloaded

12 کماندو

سخنرانی حجت الاسلام مرتضی دهشت با موضوع حضرت زینب (س) در اندیشه معصومین (ع)

سخنرانی حجت الاسلام مرتضی دهشت با موضوع حضرت زینب (س) در اندیشه معصومین (ع)

سخنرانی مرتضی دهشت با موضوع حضرت زینب (س) در اندیشه معصومین (ع)

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!