سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1735
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Adobe Substance 3D Modeler 1.22.4

Adobe Substance 3D Modeler 1.22.4

مدلسازی سه بعدی

بیماری های شایع کودکان و روش های پیشگیری از آن

بیماری های شایع کودکان و روش های پیشگیری از آن

سلامتی کودک

Mullvad Browser v13.5.1

Mullvad Browser v13.5.1

مرورگر بسیار امن برای جست‌وجوی بی‌خطر در اینترنت

بسته آموزشی مهارتهای هفت گانه ICDL

بسته آموزشی مهارتهای هفت گانه ICDL

آموزش مهارتهای هفت گانه آی سی دی ال

Quake Enhanced v18.08.2022

Quake Enhanced v18.08.2022

اکشن شوتر اول شخص برای کامپیوتر

آموزش انواع سالاد و غذاهای حاضری

آموزش انواع سالاد و غذاهای حاضری

انواع ساندویچ و رستوران های فست فودی

13جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاق

13جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاق

سخنرانی آموزه های اخلاق با ناصر رفیعی

Chicken Invaders 5 Christmas Edition v5.05

Chicken Invaders 5 Christmas Edition v5.05

مرغ های مهاجم

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی

سخنرانی دشمن‌شناسی با ناصر رفیعی

Balance 3D 2.6.1 for Android +2.3

Balance 3D 2.6.1 for Android +2.3

بازی حفظ تعادل

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

مداحی حمید علیمی سال 97

vCardOrganizer 4.1.32.0

vCardOrganizer 4.1.32.0

بهترین برنامه برای نمایش فایل‌های حاوی اطلاعات مخاطبین VCF

Motorsport Revolution v1.5

Motorsport Revolution v1.5

مسابقات اتومبیل‌رانی موتور-اسپرت ریوُلوشن

OFFTIME 3.0.11 for Android +4.0

OFFTIME 3.0.11 for Android +4.0

تست اعتیاد به موبایل!!!

SpongeBob SquarePants: The Cosmic Shake

SpongeBob SquarePants: The Cosmic Shake

باب اسفنجی

GO Switch Widget 1.81 for Android +2.2

GO Switch Widget 1.81 for Android +2.2

افزونه سوئیچ برای GO Launcher

Polyball

Polyball

اکشن سکویی سه بعدی

Sony Catalyst Browse / Prepare Suite 2025.3

Sony Catalyst Browse / Prepare Suite 2025.3

مدیریت ویدئوهای سونی

شادی و خوشحالی

شادی و خوشحالی

۵ نشانه شادی معنوی

ABlackList 2.99 for Android

ABlackList 2.99 for Android

لیست سیاه تماس و پیام

ماهنامه کامپیوتری پسورد شماره 1

ماهنامه کامپیوتری پسورد شماره 1

مجله پسورد

Fast Video Downloader 4.0.0.77

Fast Video Downloader 4.0.0.77

دانلودکننده ویدئو از سایت ها

Do It Later 4.4.2 for Android +4.4

Do It Later 4.4.2 for Android +4.4

بعدا انجام بده

Transformers - Fall of Cybertron

Transformers - Fall of Cybertron

ترانسفورمرز - سقوط سایبرترون

ویروس چیست؟

ویروس چیست؟

انواع ویروس های کامپیوتری

آموزش اصطلاحات کامپیوتری

آموزش اصطلاحات کامپیوتری

آشنایی با کلمات و اصطلاحات کامپیوتر به زبان فارسی

The Elephant Man

The Elephant Man

مرد فیل نما

چطور یک سخنرانی بسیار خوب داشته باشیم

چطور یک سخنرانی بسیار خوب داشته باشیم

اعتماد به نفس در صحبت و سخنرانی

آموزش تصویری نرم افزار Advanced Call Corder

آموزش تصویری نرم افزار Advanced Call Corder

آموزش ادوانسد کال کوردر

آهنگ یکشنبه غم‌انگیز

آهنگ یکشنبه غم‌انگیز

یکشنبه غم انگیز

Ducati Challenge 1.20 for Android +2.3

Ducati Challenge 1.20 for Android +2.3

مسابقات موتور سواری دوکاتی

Principles of Marketing - 15th Edition

Principles of Marketing - 15th Edition

اصول بازاریابی

InfiniteSkills - Learning Microsoft Word 2013 Training Video

InfiniteSkills - Learning Microsoft Word 2013 Training Video

فیلم آموزش مایکروسافت وُرد 2013

تعریف شکاف دیجیتالی و مصداق‌های آن

تعریف شکاف دیجیتالی و مصداق‌های آن

شکاف دیجیتالی چیست؟

CPU Temp 1.7

CPU Temp 1.7

کنترل دمای سی‌پی‌یو

mIRC 7.82

mIRC 7.82

چت در ویندوز

Fortra Automate 2024 v24.1.0.51

Fortra Automate 2024 v24.1.0.51

خودکارسازی وظایف

Dream House

Dream House

ترسناک دلهره آور

PhotoFunia 4.0.7.0 for Android +2.3

PhotoFunia 4.0.7.0 for Android +2.3

فوتوفونیا

Parkan II

Parkan II

پارکان 2 - نسخه‌ی جدید 3 زبانه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!