سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. تخفیف ویژه لایسنس آنتی ویروس به مناسبت ولادت حضرت زهرا(سلام الله علیها) در سایت esetupdate.ir (فقط تا جمعه شب)
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1726
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش اصول طراحی وب سایت

آموزش اصول طراحی وب سایت

آموزش اصول طراحی وب سایت

آموزش نرم افزار  Minitab

آموزش نرم افزار Minitab

آموزش مینی تب

آموزش نرم افزار Resource Hacker

آموزش نرم افزار Resource Hacker

آشنایی با نرم افزار قدرتمند Resource Hacker

Intermediate Robot Building

Intermediate Robot Building

Learning Robot Building

GO Switch Widget 1.81 for Android +2.2

GO Switch Widget 1.81 for Android +2.2

افزونه سوئیچ برای GO Launcher

ProtaStructure Suite Enterprise 2026 v9.0.250

ProtaStructure Suite Enterprise 2026 v9.0.250

مدل سازی چند عنصره

Transcribe! 9.42.0 (x64)

Transcribe! 9.42.0 (x64)

پیاده‌سازی موسیقی و گفتار از فایل صوتی

تطبیق واژه‌های سوئدی با واژه‌های ایرانی

تطبیق واژه‌های سوئدی با واژه‌های ایرانی

خویشاوندی زبان‌های اروپایی با زبان‌های هند و ایرانی

WiFi Pro FTP Server 2.0.9 for Android +4.0.0.2

WiFi Pro FTP Server 2.0.9 for Android +4.0.0.2

وای فای اف تی پی

باب النعیم نسخه 3.0 برای اندروید 2.0+

باب النعیم نسخه 3.0 برای اندروید 2.0+

مفاتیح صوتی باب النعیم

StreamFab 6.2.0.1

StreamFab 6.2.0.1

دانلود ویدئوها با سرعت بالا از ۱۰۰۰ سایت مختلف

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

مداحی کربلایی جواد مقدم سال 99

مداحی کربلایی جواد مقدم سال 99

مداحی کربلایی جواد مقدم سال 99

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

Tank Hero 2.0.8 / Laser Wars Pro 1.1.8 / 3D 1.5.13 for Android +2.3

بازی جنگ تانک ها با سه ورژن

Language Learning busuu 32.26.0 For Android +9.0

Language Learning busuu 32.26.0 For Android +9.0

آموزش زبان

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی استقامت در تحمل بلاها در راه خدا

Trillian Pro 6.3.0.6 for Android +2.1

Trillian Pro 6.3.0.6 for Android +2.1

چت تریلیان

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

مجله تخصصی غذایی Vegan Food & Living ژانویه 2021

Drift86

Drift86

دریفت برای کامپیوتر

NetSupport Manager (Control & Client) 14.00.0

NetSupport Manager (Control & Client) 14.00.0

کنترل کامپیوتر از راه دور

Alfa eBooks Manager Pro / Web 9.4.10.1

Alfa eBooks Manager Pro / Web 9.4.10.1

مدیریت کتاب های دیجیتال آلفا ایبوک

The Foundry Nuke Studio 16.0v7 Win/Mac/Linux

The Foundry Nuke Studio 16.0v7 Win/Mac/Linux

فاندری نیوک

Turkey Season 1.5 for Android

Turkey Season 1.5 for Android

شکار بوقلمون

20 نکته در مورد وب و مرورگرها

20 نکته در مورد وب و مرورگرها

راهنمای اصول اولیه مرورگرها و وب

Jurassic World: Fallen Kingdom 2018

Jurassic World: Fallen Kingdom 2018

دنیای ژوراسیک سقوط پادشاهی

Wars Across the World Congo 1964

Wars Across the World Congo 1964

جنگ در سراسر جهان

Dumb Ways to Die 1 v1.1.1 / 2 v5.0 for Android +2.2

Dumb Ways to Die 1 v1.1.1 / 2 v5.0 for Android +2.2

راه های احمقانه زنده ماندن

آموزش COMFAR III

آموزش COMFAR III

آموزش کامفار 3

چگونه هارد دیسک خود را FDisk کنیم

چگونه هارد دیسک خود را FDisk کنیم

اف دیسک کردن هارددیسک

Raji: An Ancient Epic v1.4.0

Raji: An Ancient Epic v1.4.0

راجی

مکّی یا مدنی بودن سوره قدر

مکّی یا مدنی بودن سوره قدر

تاریخ‌گذاری سوره قدر

Lynda – SketchUp for Architecture - Fundamentals

Lynda – SketchUp for Architecture - Fundamentals

فیلم آموزش اصول استفاده از نرم‌افزار اسکچ‌آپ برای معماری

آموزش کامل یوگا

آموزش کامل یوگا

آموزش یوگا

آموزش کامل و جامع Ulead Video Studio

آموزش کامل و جامع Ulead Video Studio

ulead video studio

Approximatrix Simply Fortran 3.41.4435

Approximatrix Simply Fortran 3.41.4435

برنامه نویسی و محاسبات عددی با فرترن

Ablebits Ultimate Suite for Excel Business Edition 2026.1.3877.2566

Ablebits Ultimate Suite for Excel Business Edition 2026.1.3877.2566

آلتیمیت سوئیت برای اکسل

گلچین مداحی های رحلت پیامبر اکرم صل الله علیه و آله

گلچین مداحی های رحلت پیامبر اکرم صل الله علیه و آله

مداحی های رحلت پیامبر اکرم صل الله علیه و آله

اهداف خود را دنبال کنید

اهداف خود را دنبال کنید

از راه های ذهنت به ثروت برس

Face It - A game to fight inner demons

Face It - A game to fight inner demons

اکشن پلاتفرمر

iCare Data Recovery Pro 9.0.1.1

iCare Data Recovery Pro 9.0.1.1

بازیابی اطلاعات حذف شده

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!