سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1752
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pathway + Updates

Pathway + Updates

بهترین بازی استراتژیک کامپیوتر

نسخه های شفا بخش استاد تبریزیان برای اندروید 2.3+

نسخه های شفا بخش استاد تبریزیان برای اندروید 2.3+

نسخه های شفا بخش استاد تبریزیان

سخنرانی استاد رائفی پور در زمینه تربیت فرزند

سخنرانی استاد رائفی پور در زمینه تربیت فرزند

تربیت فرزند

آموزش تصویری تغییر سایز پارتیشن با نرم افزار Paragon Hard Disk Manager

آموزش تصویری تغییر سایز پارتیشن با نرم افزار Paragon Hard Disk Manager

آموزش تغییر سایز پارتیشن

Ice land 2

Ice land 2

سرزمین یخ 2

Artificial Defense

Artificial Defense

دفاع مصنوعی

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

نرم افزار پارتیشن بندی قوی

طنز مستند دیش و میش قسمت 27 انتخابات

طنز مستند دیش و میش قسمت 27 انتخابات

طنز مستند دیش و میش

Forever Skies v1.0.1.39565

Forever Skies v1.0.1.39565

بازی سبک بقا برای کامپیوتر

تغییر دکوراسیون

تغییر دکوراسیون

تاثیر رنگ بر روحیه انسان

Harold

Harold

هارولد

آموزش ویندوز 8

آموزش ویندوز 8

آموزش ویندوز 8

سخنرانی علیرضا پناهیان با موضوع تحول دل ها با تحویل سال

سخنرانی علیرضا پناهیان با موضوع تحول دل ها با تحویل سال

سخنرانی تحول دل ها با تحویل سال با علیرضا پناهیان

Rosso Rabbit in Trouble

Rosso Rabbit in Trouble

دردسرهای خرگوش روسو

Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

AVG TuneUp 21.4 Build 3594

AVG TuneUp 21.4 Build 3594

تیون اپ یوتیلیتی

Everywhere Launcher Pro 2.31 for Android +4.1

Everywhere Launcher Pro 2.31 for Android +4.1

لانچر محبوب

Battlefield 6

Battlefield 6

بتلفیلد 6

دنیا؛ خانه امتحان از زبان آیت الله مصباح یزدی

دنیا؛ خانه امتحان از زبان آیت الله مصباح یزدی

دنیا؛ خانه امتحان از زبان آیت الله مصباح یزدی

حجاب و جنبه های جامعه شناختی

حجاب و جنبه های جامعه شناختی

حجاب و جنبه های مذهبی

Udemy - Adobe CC Masterclass Photoshop, Illustrator, XD & InDesign

Udemy - Adobe CC Masterclass Photoshop, Illustrator, XD & InDesign

دوره آموزش طراحی گرافیک

Persian Gulf media player or PGPlayer Beta 7 - Clean

Persian Gulf media player or PGPlayer Beta 7 - Clean

اولین و پیشرفته ترین مدیا پلیر ایرانی

ابو علی سینا حکیم، فیلسوف، طبیب و دانشمند بزرگ ایرانی

ابو علی سینا حکیم، فیلسوف، طبیب و دانشمند بزرگ ایرانی

Avicenna

Reus 1.3.1.1

Reus 1.3.1.1

ریوس

سخنرانی استاد پناهیان درباره عید غدیر

سخنرانی استاد پناهیان درباره عید غدیر

پناهیان درباره عید غدیر

Inertia

Inertia

پارکور Free Running

10 ایده ناب برای راه اندازی کسب و کار اینترنتی

10 ایده ناب برای راه اندازی کسب و کار اینترنتی

ایده کسب و کار اینترنتی

گنجینه 1.0

گنجینه 1.0

نرم افزاری تخصصی ویژه مداحان ، شاعران و سخنرانان

مداحی روح الله بهمنی سال 98

مداحی روح الله بهمنی سال 98

محرم شب اول تا شام غریبان بهمنی

Brave Browser 1.85.117 For Android +9.0

Brave Browser 1.85.117 For Android +9.0

مرورگر بریو

مجموعه مستند مهندسین خلاق با دوبلهٔ فارسی محصولی از شبکهٔ نشنال جئوگرافیک

مجموعه مستند مهندسین خلاق با دوبلهٔ فارسی محصولی از شبکهٔ نشنال جئوگرافیک

مستند مهندسین خلاق

راه اندازی IIS Web Server  و FTP Site

راه اندازی IIS Web Server و FTP Site

آشنایی با راه اندازی وب سرور و اف تی پی سایت

WiFi Mouse Pro 5.6.9 for Android +5.0

WiFi Mouse Pro 5.6.9 for Android +5.0

تبدیل موبایل به موس و کیبورد

Need for Speed Most Wanted 1.3.128 + MOD for Android +2.3

Need for Speed Most Wanted 1.3.128 + MOD for Android +2.3

بازی nfs

Microsoft Visual Studio 2015.3 Enterprise 14.0.6005.20108 +Release Management & Team Foundation Server Update 3

Microsoft Visual Studio 2015.3 Enterprise 14.0.6005.20108 +Release Management & Team Foundation Server Update 3

نسخه نهایی ویژوال استودیو 2015 به همراه سرویس پک 1

سخنرانی های زیبا به مناسبت جشن میلاد نیمه شعبان

سخنرانی های زیبا به مناسبت جشن میلاد نیمه شعبان

سخنرانی حجت الاسلام مومنی با موضوع امام زمان

سخنرانی علیرضا پناهیان با موضوع محاسبه نفس - 2 جلسه

سخنرانی علیرضا پناهیان با موضوع محاسبه نفس - 2 جلسه

سخنرانی محاسبه نفس با علیرضا پناهیان

The Alters + Updates

The Alters + Updates

بازی اکشن و ماجراجویی برای کامپیوتر

FaceLock Pro 3.0.0 for Android +2.3

FaceLock Pro 3.0.0 for Android +2.3

قفل برنامه ها با تصویر چهره

Adobe Photoshop Lightroom

Adobe Photoshop Lightroom

فوتوشاپ لایتروم 2019

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!