سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1758
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Forrest Gump

Forrest Gump

فارست گامپ دوبله فارسی

King Oddball v1.2.5.3

King Oddball v1.2.5.3

پادشاه عجیب و غریب

آموزش نرم افزار Sound Forge

آموزش نرم افزار Sound Forge

آموزش نرم افزار سوند فورگ

Mount and Blade Warband - Viking Conquest Reforged Edition

Mount and Blade Warband - Viking Conquest Reforged Edition

جنگجو و شمشیر - گروه رزم | نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع تأملی در معنای قلب و علم

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع تأملی در معنای قلب و علم

حاج آقا فاطمی نیابا موضوع تأملی در معنای قلب و علم

Hello Neighbor: Hide and Seek

Hello Neighbor: Hide and Seek

فکری و معمایی برای کامپیوتر

Asoftis IP Changer 1.7

Asoftis IP Changer 1.7

آی پی چنجر

دختران بهشتی(آموزش حجاب) 2.07 برای اندروید 4.3+

دختران بهشتی(آموزش حجاب) 2.07 برای اندروید 4.3+

دختران بهشتی

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

BeFunky Photo Editor Pro 6.3.2 for Android +2.2

ویرایش قدرتمند تصاویر با قابلیت به اشتراک گذاری

Pluralsight - Play by Play - Discovering PowerShell with Mark Minasi

Pluralsight - Play by Play - Discovering PowerShell with Mark Minasi

فیلم آموزش و بررسی مفاهیم مربوط به پاورشِـل

کلینیک درمان حسادت

کلینیک درمان حسادت

درمان حسادت

Adobe Design Standard 5.5 Middle Eastern

Adobe Design Standard 5.5 Middle Eastern

پکیج نسخه های خاور میانه (فارسی) محصولات Adobe CS5.5 با کرک کامل

مرجع کامل jQurey

مرجع کامل jQurey

آشنایی با کتابخانه جاوا اسکریپت jQurey

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان با موضوع آسیب شناسی جامعه دینی

مداحی الحاج باسم الکربلائی سال 1440

مداحی الحاج باسم الکربلائی سال 1440

الحاج باسم الکربلائی 1440

Systat 2015 Suite

Systat 2015 Suite

نرم افزاری حرفه ای جهت رسم نمودار و آنالیز داده ها

Reverse Movie FX Pro 1.5.10 for Android +2.3

Reverse Movie FX Pro 1.5.10 for Android +2.3

برنامه ساخت فیلم جذاب

نماهنگ الگوی دختران جوان به‌مناسبت ولادت حضرت معصومه و روز دختران

نماهنگ الگوی دختران جوان به‌مناسبت ولادت حضرت معصومه و روز دختران

کلیپ ولادت حضرت معصومه

Snapclear 2.1.0 (x64)

Snapclear 2.1.0 (x64)

حذف پس‌ زمینه عکس با هوش مصنوعی

SpyBot – Search & Destroy 2.9.82.0

SpyBot – Search & Destroy 2.9.82.0

اسپای بوت شناسایی و نابودسازی بدافزارها

کامپایل کردن هسته ی لینوکس

کامپایل کردن هسته ی لینوکس

کامپایل کردن هسته ی لینوکس

شهادت، انتخاب آگاهانه امام حسین (ع) از حجت الاسلام والمسلمین علی نظری منفرد

شهادت، انتخاب آگاهانه امام حسین (ع) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع شهادت، انتخاب آگاهانه امام حسین (ع)

مداحی حاج سید مهدی میرداماد سال 98

مداحی حاج سید مهدی میرداماد سال 98

دهه محرم میرداماد

Rescue Frenzy

Rescue Frenzy

هیجان نجات

MediaHuman YouTube Downloader 3.9.18 (2612) + Portable

MediaHuman YouTube Downloader 3.9.18 (2612) + Portable

مدیاهیومن دانلودر یوتوب

Lynda - Windows 8.1 Essential Training

Lynda - Windows 8.1 Essential Training

مجموعه فیلم آموزش شرکت لیندا درمورد نکات ضروری و پایه ویندوز 8.1

Pain Train

Pain Train

قطار وحشت

آموزش کامل با مدل مرجع OSI

آموزش کامل با مدل مرجع OSI

آموزش او اس ال

Advanced Key and Mouse Recorder Enterprise 4.1.4479

Advanced Key and Mouse Recorder Enterprise 4.1.4479

ضبط فعالیت های موس و کیبرد

Pre Civilization Egypt

Pre Civilization Egypt

بازسازی تمدن مصر باستان

Car Mechanic Simulator 2021 - Land Rover

Car Mechanic Simulator 2021 - Land Rover

شبیه ساز مکانیک خودرو

ترتیل کل قرآن کریم از حنانه خلفی

ترتیل کل قرآن کریم از حنانه خلفی

ترتیل سوره های قرآن حنانه خلفی

Breach and Clear

Breach and Clear

نفوذ و پاک‌سازی

واقعیت های کمتر دیده شده آمریکا از دریچه رسانه های آمریکا

واقعیت های کمتر دیده شده آمریکا از دریچه رسانه های آمریکا

واقعیت های کمتر دیده شده آمریکا

Attribute Changer 11.30a

Attribute Changer 11.30a

تغییر دسته جمعی خصوصیات فایل ها و پوشه ها

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

Office 2013 Pro Plus 15.0.5603.1000 November 2023 RTM

Office 2013 Pro Plus 15.0.5603.1000 November 2023 RTM

آفیس 2013

MSC Simufact Welding 2024.2 / MSC Simufact Forming 2024.3

MSC Simufact Welding 2024.2 / MSC Simufact Forming 2024.3

شبیه ساز قدرتمند جوش کاری

گلچین مداحی حاج سید مجید بنی فاطمه

گلچین مداحی حاج سید مجید بنی فاطمه

مداحی سید مجید بنی فاطمه

4 جلسه سخنرانی دکتر رفیعی با موضوع پیام های اخلاقی در نامه های امام حسین(ع)

4 جلسه سخنرانی دکتر رفیعی با موضوع پیام های اخلاقی در نامه های امام حسین(ع)

سخنرانی پیام های اخلاقی در نامه های امام حسین(ع) با ناصر رفیعی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!