سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1737
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Tutsplus - Vimeo for Pro Users

Tutsplus - Vimeo for Pro Users

فیلم آموزش استفاده از قابلیت‌ها و امکانات حرفه‌ای سایت ویمیو

راهنمای جامع کنسول جستجوی گوگل

راهنمای جامع کنسول جستجوی گوگل

جستجوی گوگل

progeCAD 2026 Professional 26.0.10.10 / 2025 / 2022 / 2021

progeCAD 2026 Professional 26.0.10.10 / 2025 / 2022 / 2021

پروگ کد

Comodo Mobile Security 4.5.0000 for Android +4

Comodo Mobile Security 4.5.0000 for Android +4

آنتی ویروس موبایل کومودو

RAR For Android 7.20 for Android +5.0

RAR For Android 7.20 for Android +5.0

وینرار اندروید

PanoramaStudio Pro 4.1.6.445

PanoramaStudio Pro 4.1.6.445

ساخت عکس پانوراما

انگلیس و اشغال ایران در جنگ جهانی اول

انگلیس و اشغال ایران در جنگ جهانی اول

ایران در جنگ جهانی اول.

Gillmeister Folder2List 3.28.7

Gillmeister Folder2List 3.28.7

ساخت لیست از پوشه و فایل ها

هنر عکاسی

هنر عکاسی

کتاب هنر عکس گرفتن در عکاسی هنری

سخنرانی استاد رفیعی با موضوع فضایل و شخصیت امام علی (ع)

سخنرانی استاد رفیعی با موضوع فضایل و شخصیت امام علی (ع)

سخنرانی استاد رفیعی با موضوع امام علی

Calls Blacklist Pro 3.2.55 for Android +4.0

Calls Blacklist Pro 3.2.55 for Android +4.0

بلک لیست تماس و پیام ورودی

کاربردهای فن آوری

کاربردهای فن آوری

جهان فن آوری

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

ویرایش و میکس موزیک ادوب ادیشن

تلاوت مجلسی استاد محمد صدیق المنشاوی سوره مبارکه نصر

تلاوت مجلسی استاد محمد صدیق المنشاوی سوره مبارکه نصر

تلاوت محمد صدیق المنشاوی سوره نصر

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

شبیه ساز اندروید امیدو او اس لالی پاپ

سلفی های داعش

سلفی های داعش

Recognition of ISIS Takfiris

Cities Skylines – Hotels and Retreats 1.17.1.F2

Cities Skylines – Hotels and Retreats 1.17.1.F2

شبیه ساز ساخت و ساز شهر

Microsoft SharePoint Server 2016 x64

Microsoft SharePoint Server 2016 x64

نسخه 2016 و 64 بیتی نرم افزار ساخت پرتال اطلاعاتی مایکروسافت

B612 AI Photo Video Editor 14.0.11 for Android +9.0

B612 AI Photo Video Editor 14.0.11 for Android +9.0

عکس سلفی بی 612

آموزش گرافیک بیتی در PHP

آموزش گرافیک بیتی در PHP

آموزش گرافیک بیتی در پی اچ پی

ترتیل کل قرآن کریم با صدای استاد محمد صدیق منشاوی

ترتیل کل قرآن کریم با صدای استاد محمد صدیق منشاوی

ترتیل قرآن - منشاوی

Halo: The Master Chief Collection (5 Games) - FitGirl

Halo: The Master Chief Collection (5 Games) - FitGirl

مجموعه بازی‌های هِیلو برای کامپیوتر

Lazy Swipe 2_28 for Android +4.0

Lazy Swipe 2_28 for Android +4.0

دسترسی آسان به برنامه ها و امکانات

Broadsword - Age of Chivalry

Broadsword - Age of Chivalry

شمشیر - عصر دلاوری

3DMark 2.0.466 for Android

3DMark 2.0.466 for Android

بنچمارک گرافیک سه بعدی

راهنمای تغذیه و رژیم درمانی

راهنمای تغذیه و رژیم درمانی

آشنایی با اطلاعات رژیم درمانی و چاقی و لاغری

Betrayer

Betrayer

خائن

Google Duo 177.0.481235917 for Android +5.0

Google Duo 177.0.481235917 for Android +5.0

چت ویدیویی گوگل

Opera Mobile 93.3.4906.86355 + GX for Android 9.0

Opera Mobile 93.3.4906.86355 + GX for Android 9.0

اپرا

Pinta 3.0.5

Pinta 3.0.5

ویرایش عکس

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

سخنرانی ابعاد انقلاب فاطمی با حامد کاشانی

خود چیست که باید ساخته شود؟

خود چیست که باید ساخته شود؟

خود را بشناسیم

کتب پایه دهم تا دوازدهم حسابداری

کتب پایه دهم تا دوازدهم حسابداری

حسابداری کنکور

علم نجوم و فضا

علم نجوم و فضا

آشنایی با آسمان

Aiseesoft Blu-ray Player 6.7.76

Aiseesoft Blu-ray Player 6.7.76

پخش کننده بلوری

Native Instruments Kontakt 8 v8.7.2

Native Instruments Kontakt 8 v8.7.2

ویرایش فایل صوتی

آموزش ساخت نسخه پرتابل از برنامه ها

آموزش ساخت نسخه پرتابل از برنامه ها

چگونگی مجازی سازی برنامه ها

مرجع کامل jQurey

مرجع کامل jQurey

آشنایی با کتابخانه جاوا اسکریپت jQurey

DropCompress 1.2.15

DropCompress 1.2.15

فشرده‌سازی پی‌دی‌اف

آموزش زبان با کمک تصاویر و ادغام آن با مفاهیم و مباحث گرامری

آموزش زبان با کمک تصاویر و ادغام آن با مفاهیم و مباحث گرامری

آموزش هرچه بهتر گرامر زبان انگلیسی به زبان آموزان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!