سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1722
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
MobaXterm 25.2

MobaXterm 25.2

نظارت از راه دور بر روی کامپیوترهای شبکه

مدیریت تراکنش در MySQL

مدیریت تراکنش در MySQL

مدیریت تراکنش در مای اس کیو ال

Battlefield 6

Battlefield 6

بتلفیلد 6

مستند «لشکر زینبی» | نسخه کم‌حجم + نسخه کیفیت عالی HD 1080p

مستند «لشکر زینبی» | نسخه کم‌حجم + نسخه کیفیت عالی HD 1080p

لشکر زینبی

Block'hood

Block'hood

ساخت و ساز

تلاوت مجلسی استاد حامد شاکرنژاد سوره مبارکه آل عمران - جمعه - بلد

تلاوت مجلسی استاد حامد شاکرنژاد سوره مبارکه آل عمران - جمعه - بلد

تلاوت حامد شاکرنژاد سوره جمعه

Screen Lock Pro 5.1.1p for Android +4.0

Screen Lock Pro 5.1.1p for Android +4.0

لاک اسکرین

Runtime RAID Reconstructor 5.16

Runtime RAID Reconstructor 5.16

ریکاوری RAID

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

حاج آقا حسینی قمی با موضوع به مقتل کشیدن امام حسین (ع)

سخنرانی های آیت الله شهید مطهری بخش دهم

سخنرانی های آیت الله شهید مطهری بخش دهم

زن و مسائل قضائی

Boris FX SynthEyes Pro 2025.5.1 Build 3399

Boris FX SynthEyes Pro 2025.5.1 Build 3399

تحلیل و ردیابی حرکت دوربین

Turtle Odyssey II

Turtle Odyssey II

لاک پشت 2

چگونگی اتصال FastReport.NET به SQL Server

چگونگی اتصال FastReport.NET به SQL Server

چگونگی اتصال فست ریپورت به اس کیو ال سرور

هیپنوتیزم یا خوابگری

هیپنوتیزم یا خوابگری

آشنایی با هیپنوتیزم

راه و رسم زندگی

راه و رسم زندگی

چگونه عشق بورزیم؟

کتاب بیمار نشو

کتاب بیمار نشو

مراقبت در منزل

Farm Expert 2016

Farm Expert 2016

کارشناس کشاورزی 2016 | شبیه‌ساز مزرعه‌داری و دامداری مدرن

Advanced Key and Mouse Recorder Enterprise 4.1.4479

Advanced Key and Mouse Recorder Enterprise 4.1.4479

ضبط فعالیت های موس و کیبرد

EssentialPIM Pro 5.7.3for Android +4.0.3

EssentialPIM Pro 5.7.3for Android +4.0.3

مدیریت اطلاعات شخصی

VideoVault 5.2.2 for Android

VideoVault 5.2.2 for Android

رمز گذاری برنامه ها، تصاویر، ویدئوها، پیام ها.

Planetoid Pioneers

Planetoid Pioneers

اکشن ماجرایی

GnarBike Trials Pro 1.3.7 for Android

GnarBike Trials Pro 1.3.7 for Android

بازی موتور سوار تریل

Master Prezi Classic - Beginner through Expert Projects

Master Prezi Classic - Beginner through Expert Projects

آموزش پرزی

F1 Chequered Flag

F1 Chequered Flag

فرمول یک - پرچم شطرنجی

COMSOL Multiphysics  6.4.293 / 5.6.0.401 / 5.1.3 Win/Mac/Linux

COMSOL Multiphysics 6.4.293 / 5.6.0.401 / 5.1.3 Win/Mac/Linux

کامسول مولتی‌ فیزیکس

Esko ArtiosCAD 22.03 Build 2912 / 14

Esko ArtiosCAD 22.03 Build 2912 / 14

ارتیوس کد طراحی قالب و قالب سازی در صنعت بسته بندی محصول

خطبه فدکیه حضرت فاطمه زهرا سلام الله نسخه 1.0.2 برای اندروید 4.0+

خطبه فدکیه حضرت فاطمه زهرا سلام الله نسخه 1.0.2 برای اندروید 4.0+

خطبه فدکیه حضرت فاطمه زهراسلام الله

Surgeon Simulator - Anniversary Edition

Surgeon Simulator - Anniversary Edition

شبیه ساز جراحی

Sonic Lost World

Sonic Lost World

سونیک - دنیای گمشده

Lynda - jQuery Mobile Web Applications 2014

Lynda - jQuery Mobile Web Applications 2014

فیلم آموزش ساخت اپلیکیشن‌‌های تحت وب با استفاده از جی‌کوئری موبایل، برای تلفن‌های همراه هوشمند و تبلت‌ها

آموزش تصویری وردپرس

آموزش تصویری وردپرس

آشنایی با Wordpress

Airport Mania First Flight

Airport Mania First Flight

مدیریت فرودگاه مانیا

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه اللهاز زبان آیت الله حسن حسن زاده آملی

سخنرانی های شیخ مفید

سخنرانی های شیخ مفید

الامالی

The Great Gatsby - Secret Treasure

The Great Gatsby - Secret Treasure

گتسبی بزرگ - گنجینه‌ی مخفی

App Cache Cleaner 7.2.2 for Android +4.0

App Cache Cleaner 7.2.2 for Android +4.0

پاک کننده کش برنامه ها

قالب دلخواه در وردپرس

قالب دلخواه در وردپرس

تغییر قالب سایت وردپرسی

همراه بانک پست بانک نسخه 4.24.1 برای اندروید

همراه بانک پست بانک نسخه 4.24.1 برای اندروید

نرم افزار پرداخت از طریق تلفن همراه پست بانک

Convertor Pro 8.0 for Android +2.3

Convertor Pro 8.0 for Android +2.3

مبدل واحدها

10 ترفند طراحی صفحات وب

10 ترفند طراحی صفحات وب

آشنایی با ده ترفند کاربردی برای طراحی صفحات وب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!