سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1749
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Directory Opus 13.20

Directory Opus 13.20

مدیریت فایل

Helicopter 2015 Natural Disasters

Helicopter 2015 Natural Disasters

شبیه‌ساز هلی‌کوپتر 2015 - حوادث طبیعی

خودآموز ویندوزفون

خودآموز ویندوزفون

آشنایی با ویندوزفون

ABBYY Lingvo X6 Professional 16.2.2.133

ABBYY Lingvo X6 Professional 16.2.2.133

پیشرفته ترین فرهنگ لغت 19 زبانه با تکیه بر زبان روسی

مداحی کربلایی جواد مقدم سال 99

مداحی کربلایی جواد مقدم سال 99

مداحی کربلایی جواد مقدم سال 99

Quick PDF Scanner Pro 5.2.715 for Android +4.0

Quick PDF Scanner Pro 5.2.715 for Android +4.0

اسکنر

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

شبیه سازی دینامیک میداس ان اف ایکس

Minimal PDF Compress 1.9.5

Minimal PDF Compress 1.9.5

کاهش حجم پی‌دی‌اف

Lynda - Bootstrap Layouts - Responsive Single-Page Design

Lynda - Bootstrap Layouts - Responsive Single-Page Design

فیلم آموزش طرح‌بندی‌های بوت‌استرپ - طراحی سایت تک‌صفحه‌ای واکنش‌گرا

Camera Effects 8.2 for Android +2.3

Camera Effects 8.2 for Android +2.3

افکت های تصویری

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی

Ultimate Epic Battle Simulator

Ultimate Epic Battle Simulator

استراتژیک جنگی

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

Luxion KeyShot Studio Pro / Enteprise / VR 2024.2 v13.1.1.4

رندرینگ

Subnautica v71137

Subnautica v71137

ماجراجویی برای کامپیوتر

4 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع اهمیت دفاع از حق

4 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع اهمیت دفاع از حق

سخنرانی اهمیت دفاع از حق با حامد کاشانی

5 جلسه شرح دعا صحیفه سجادیه از حجت الاسلام والمسلمین محمدتقی فلسفی

5 جلسه شرح دعا صحیفه سجادیه از حجت الاسلام والمسلمین محمدتقی فلسفی

حاج آقا محمدتقی فلسفی با موضوع شرح صحیفه سجادیه

Mages of Mystralia

Mages of Mystralia

اکشن ماجرایی

Programming Windows 8 Apps

Programming Windows 8 Apps

برنامه نویسی ویندوز 8

SQL Backup Master Enterprise 8.0.1020

SQL Backup Master Enterprise 8.0.1020

پشتیبان‌گیری از پایگاه‌های داده

برنامه نویسی موازی با C#

برنامه نویسی موازی با C#

برنامه نویسی موازی با سی شارپ

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

تصویر واقعی احمد شاه قاجار

Lynda - Body Language for Leaders

Lynda - Body Language for Leaders

فیلم آموزش اصول استفاده از زبان بدن برای رؤسا و مدیران

چه کسی پنیر مرا جابجا کرد؟

چه کسی پنیر مرا جابجا کرد؟

چه کسی پنیر مرا جابجا کرد؟

Drawn The Painted Tower

Drawn The Painted Tower

برج نقاشی شده

سخنرانی حجت الاسلام فرحزاد با موضوع اهمیت امامت و ولایت و تکمیل دین با ولایت

سخنرانی حجت الاسلام فرحزاد با موضوع اهمیت امامت و ولایت و تکمیل دین با ولایت

سخنرانی اهمیت امامت و ولایت و تکمیل دین با ولایت با حاج آقا فرحزاد

آموزش کار با دیسک کوتا

آموزش کار با دیسک کوتا

آشنایی با دیسک کوتا DISK QUOTA

The Dark Pictures Anthology: The Devil in Me

The Dark Pictures Anthology: The Devil in Me

دارک پیکچرز

Half Dead

Half Dead

نیمه مرده

Perfect Keyboard Pro 1.5.0 for Android

Perfect Keyboard Pro 1.5.0 for Android

کیبرد ساده اندروید با پشتیبانی از زبان فارسی

راهنمای نرم افزار Netsupport

راهنمای نرم افزار Netsupport

راهنمای نت ساپورت

Php-Nuke چیست؟

Php-Nuke چیست؟

پی اچ پی نیوک چیست؟

سخنرانی دکتر حسن عباسی درباره سوم خرداد

سخنرانی دکتر حسن عباسی درباره سوم خرداد

سخنرانی سوم خرداد از دکتر حسن عباسی

سخنرانی محمدمهدی ماندگاری با موضوع فلسفه انتظار تربیت است

سخنرانی محمدمهدی ماندگاری با موضوع فلسفه انتظار تربیت است

فلسفه انتظار تربیت است با محمدمهدی ماندگاری

F1 Chequered Flag

F1 Chequered Flag

فرمول یک - پرچم شطرنجی

Karateka

Karateka

کاراته کا

رسیدن به خواسته‌ها

رسیدن به خواسته‌ها

زندگی رؤیایی

Autodesk AutoCAD Architecture 2015 + SP2 x64

Autodesk AutoCAD Architecture 2015 + SP2 x64

نسخه 2015 نرم افزار معروف اتوکد مخصوص معماران

مدیریت کارهای روزانه نگار 3 سال 1390

مدیریت کارهای روزانه نگار 3 سال 1390

تقویم نگار 90 با محیط بسیار زیبا

 مجموعه‌ی 100 بازی جذاب اندروید

مجموعه‌ی 100 بازی جذاب اندروید

مجموعه‌ی 100 بازی جذاب اندروید

چهل حدیث شیخ بهایی

چهل حدیث شیخ بهایی

اربعین شیخ بهائی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!