سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سالروز وفات حضرت ام البنین علیهاالسلام تسلیت باد.
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1719
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
روش های جوجه کشی در خانه

روش های جوجه کشی در خانه

آموزش جوجه کشی به زبان ساده

مداحی آماده شده برای دهه اول محرم سال 96 - شب پنجم

مداحی آماده شده برای دهه اول محرم سال 96 - شب پنجم

مداحی برای پنجم محرم 96

Zombie Tsunami 4.5.130 for Android +4.4

Zombie Tsunami 4.5.130 for Android +4.4

بازی تسونامی زامبی ها

آشنایی با سینمای ایران

آشنایی با سینمای ایران

آشنایی با سینمای ایران بصورت گذرا

فیلم آموزش باتری به باتری خودرو به زبان فارسی + متن توضیحات و آموزش نکات دیگر مربوط به ایمنی خودرو

فیلم آموزش باتری به باتری خودرو به زبان فارسی + متن توضیحات و آموزش نکات دیگر مربوط به ایمنی خودرو

آموزش باتری به باتری

Shelter 2 Mountains

Shelter 2 Mountains

ماجراجویی Open World

سخنرانی علیرضا پناهیان با موضوع جایگاه یاد امام زمان (عج) در میان اذکار - 5 جلسه

سخنرانی علیرضا پناهیان با موضوع جایگاه یاد امام زمان (عج) در میان اذکار - 5 جلسه

جایگاه یاد امام زمان (عج) در میان اذکار با علیرضا پناهیان

The Political and Striving Life of LadyZahrā

The Political and Striving Life of LadyZahrā

انسان 250 ساله

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

فیلم آموزش تبدیل شدن به یک برنامه‌نویس تمام‌عیار دات‌نت – معماری و تست کردن برنامه‌ها

World of Goo 1.2 for Android

World of Goo 1.2 for Android

بازی ورد آف گو

AppLock Premium 6.0.3 for Android +5.0

AppLock Premium 6.0.3 for Android +5.0

قفل گذاری

آموزش تصویری برنامه Disk CleanUP

آموزش تصویری برنامه Disk CleanUP

آشنایی با نرم افزار Disk CleanUP

حضرت محمد (ص) 2.5.1 for Android

حضرت محمد (ص) 2.5.1 for Android

کتاب جامع الکترونیکی حضرت محمد صلی الله علیه و آله وسلم

35MM

35MM

35 میلی متر

Skybolt Zack + Update

Skybolt Zack + Update

اکشن برای کامپیوتر

کتاب همراه زائران بیت الله الحرام در ایام حج

کتاب همراه زائران بیت الله الحرام در ایام حج

ادعیه و آداب مکه مکرمه با ترجمه فاررسی

Bad Piggies 2.2.3 / HD 2.4.3141for Android +2.3

Bad Piggies 2.2.3 / HD 2.4.3141for Android +2.3

بد پیگت

Windows Vista Ultimate SP2 x64 Integrated October 2013

Windows Vista Ultimate SP2 x64 Integrated October 2013

ویندوز ویستا سرویس پک 2 نسخه 64 بیتی به روز شده تا اکتبر 2013

DLL-Files Fixer 3.3.91.3080 Retail

DLL-Files Fixer 3.3.91.3080 Retail

رفع خطاهای Dll

Lynda-LinkedIn - Logo Design: Techniques

Lynda-LinkedIn - Logo Design: Techniques

آموزش طراحی لوگو

Adobe Premiere Pro 2025 25.6.3 / 2024 / 2023 / 2022 / 2021 / 2020 / Rush 2.8.0.8 / macOS

Adobe Premiere Pro 2025 25.6.3 / 2024 / 2023 / 2022 / 2021 / 2020 / Rush 2.8.0.8 / macOS

ادوب پریمیر

Infinity Runner

Infinity Runner

گرگ‌نماها در سفینه‌ - نسخه‌ی جدید و ارتقا یافته

Automobilista 2 + Updates

Automobilista 2 + Updates

ماشین برای کامپیوتر

Udemy - Be a Expert in Computer Hardware and Software Repair

Udemy - Be a Expert in Computer Hardware and Software Repair

دوره آموزش آشنایی با سخت افزار و نرم‌افزار کامپیوتر

Nibiru

Nibiru

نیبیرو

Brave Guardians 3.0.6 for Android +4.0

Brave Guardians 3.0.6 for Android +4.0

نگهبانان شجاع

Wrecked

Wrecked

دلهره آور

Pico Brothers Sound Buttons 1.00 for Symbian

Pico Brothers Sound Buttons 1.00 for Symbian

نرم افزار 101 صدای خاص با فشردن 101 دکمه با تصاویر مختلف برای سیمبین

Rolling Head 1.0 for Android

Rolling Head 1.0 for Android

نبرد سَرها

Zoo Story 2 1.0.5.5 for Android

Zoo Story 2 1.0.5.5 for Android

بازی باغ وحش اینترنتی

Pro Fishing Simulator

Pro Fishing Simulator

شبیه ساز ماهیگیری

آموزش انواع ابزار و وسایل پویش پورت

آموزش انواع ابزار و وسایل پویش پورت

معرفی تکنیک ها و ابزارهای پویش پورت

چگونه آلمان به پیشرفت رسید؟

چگونه آلمان به پیشرفت رسید؟

شکوفایی و پیشرفت در آلمان

آشنایی با تاریخ معاصر ایران

آشنایی با تاریخ معاصر ایران

نفوذ بهائیان در ایران

History Eraser Pro 6.3.10 for Android

History Eraser Pro 6.3.10 for Android

پاک کردن تاریخچه

تلاوت مجلسی استاد جواد پناهی سوره حشر

تلاوت مجلسی استاد جواد پناهی سوره حشر

تلاوت جواد پناهی سوره حشر

Easypad 4.0.0 for Android +4.0

Easypad 4.0.0 for Android +4.0

ویجت یادداشت

Kids Shape Puzzle Lite 2.3 for Android

Kids Shape Puzzle Lite 2.3 for Android

بازی سرگرم کننده پازل برای کودکان پیش‌دبستانی با گرافیک‌های زیبا

Windows Server 2003 R2 Enterprise SP2 Vol x64

Windows Server 2003 R2 Enterprise SP2 Vol x64

ویندوز سرور 2003 ویرایش R2 یکپارچه شده با SP2 بدون نیاز به فعال سازی (نسخه 64 بیتی)

EagleGet 2.1.6.70

EagleGet 2.1.6.70

مدیریت دانلود ایگل گت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!