سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1743
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
TSF Shell 3D Launcher Prime 3.9.4 for Android +2.2

TSF Shell 3D Launcher Prime 3.9.4 for Android +2.2

لانچری بسیار زیبا به همراه تمامی پلاگین ها

Tapatalk VIP Forum App 8.9.29.F for Android +6.0

Tapatalk VIP Forum App 8.9.29.F for Android +6.0

مشاهده انجمن در موبایل

SimplePlanes v1.2.13.0

SimplePlanes v1.2.13.0

هواپیماهای ساده | ساخت انواع هواپیما با قطعات آماده و به پرواز درآوردن آنها

سری آموزش های کاربردی مهارت های هفتگانه کامپیوتر

سری آموزش های کاربردی مهارت های هفتگانه کامپیوتر

ICDL

Derivative TouchDesigner Pro 2023.11340

Derivative TouchDesigner Pro 2023.11340

برنامه نویسی محتوای چند رسانه ای

آچار فرانسه 2 ناشناخته های Windows 7

آچار فرانسه 2 ناشناخته های Windows 7

ناشناخته های ویندوز سون

Vero Recreate 2023.4 (x64)

Vero Recreate 2023.4 (x64)

مهندسی معکوس

Curious Cat 1.2.0 for Android +2.1

Curious Cat 1.2.0 for Android +2.1

گربه کنجکاو

8 جلسه معرفت الله و هدایت خاصه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

8 جلسه معرفت الله و هدایت خاصه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

حاج آقا فاطمی نیا با موضوع معرفت الله و هدایت خاصه

آموزش زبان لیسپ

آموزش زبان لیسپ

آشنایی با زبان برنامه نویسی LISP

The Ten Commandments

The Ten Commandments

ده فرمان

سخنرانی حجت الاسلام ناصر رفیعی با موضوع زندگی امام سجاد علیه السلام

سخنرانی حجت الاسلام ناصر رفیعی با موضوع زندگی امام سجاد علیه السلام

سخنرانی زندگی امام سجاد علیه السلام با ناصر رفیعی

Troy

Troy

تروی

Cannon Fodder 3

Cannon Fodder 3

فدایی‌ها 3

Reverse Movie FX Pro 1.5.10 for Android +2.3

Reverse Movie FX Pro 1.5.10 for Android +2.3

برنامه ساخت فیلم جذاب

Bear With Me Episode Three +  Update v1.1.0

Bear With Me Episode Three + Update v1.1.0

فکری و معمایی

GEARGUNS - Tank offensive

GEARGUNS - Tank offensive

گییر گانز هجوم تانک

روز غدیر

روز غدیر

مبانی قرآنی زیارت حضرت امیر المومنین علیه السلام

Paltalk 8.1.1.8238 for Android +4.0

Paltalk 8.1.1.8238 for Android +4.0

مسنجر پالتاک

InfiniteSkills - Learning Microsoft Word 2013 Training Video

InfiniteSkills - Learning Microsoft Word 2013 Training Video

فیلم آموزش مایکروسافت وُرد 2013

Google Keyboard ( Gboard ) 16.5.2.838613058 for Android +8.0

Google Keyboard ( Gboard ) 16.5.2.838613058 for Android +8.0

کیبورد گوگل

InnovMetric PolyWorks Metrology Suite 2025 IR4 / 2024 IR3.2 / 2023 IR5.1 / 2022 IR6.1 / 2021 IR10

InnovMetric PolyWorks Metrology Suite 2025 IR4 / 2024 IR3.2 / 2023 IR5.1 / 2022 IR6.1 / 2021 IR10

مترولوژی سه بعدی و مدل سازی چند ضلعی پلی ورک

آشنایی با Shortcut های مهم و کاربردی در SQL Server 2012

آشنایی با Shortcut های مهم و کاربردی در SQL Server 2012

آموزش شورت کات در اس کیو ال سرور

Quantum Conundrum + Update 1

Quantum Conundrum + Update 1

معمای ذره‌ای

آموزش Remote Desktop در شبکه

آموزش Remote Desktop در شبکه

آموزش ریموت دسکتاپ در شبکه

Omni Notes 6.0.0 for Android +4.0

Omni Notes 6.0.0 for Android +4.0

دفترچه یادداشت اندروید

NetBalancer 12.6.1.4290

NetBalancer 12.6.1.4290

نرم افزار مدیریت پهنای باند اینترنت و شبکه

آموزش کامل FTP با تمام ریزه کاری ها

آموزش کامل FTP با تمام ریزه کاری ها

آموزش کامل اف تی پی

مقدمه ای از آموزش کتیا

مقدمه ای از آموزش کتیا

CATIA

راهنمای امنیت فناوری اطلاعات

راهنمای امنیت فناوری اطلاعات

آشنایی با امنیت فناوری اطلاعات

Touch Hider 1.20 for Symbian

Touch Hider 1.20 for Symbian

برنامه ای برای پنهان سازی فایل ها برای سیمبین

Pluralsight - Building .NET Console Applications in C#

Pluralsight - Building .NET Console Applications in C#

فیلم آموزش ساخت برنامه‌های دات‌نِت کنسول در سی‌شارپ

ذخیره و بازیابی اطلاعات

ذخیره و بازیابی اطلاعات

آشنایی با روشهای ذخیره و بازیابی اطلاعات

Crazy Labyrinth 3D 1.16 for Android

Crazy Labyrinth 3D 1.16 for Android

بازی مارپیچ ها

زندگینامه امام حسن(ع)

زندگینامه امام حسن(ع)

صحیفه امام حسن علیه السلام

App Disabler 1.0.1 for Android

App Disabler 1.0.1 for Android

غیر فعال کردن برنامه ها

Bootstrap Studio 7.1.1

Bootstrap Studio 7.1.1

بوت استرپ استودیو

دورهٔ آموزش برنامه‌نویسی اندروید و ساخت اپلیکیشن‌های اندرویدی به زبان فارسی – سطح مقدماتی

دورهٔ آموزش برنامه‌نویسی اندروید و ساخت اپلیکیشن‌های اندرویدی به زبان فارسی – سطح مقدماتی

آموزش برنامه نویسی اندروید

Introducing Windows Server 2012

Introducing Windows Server 2012

آموزش ویندوز سرور 2012

روایات وجوب حجاب

روایات وجوب حجاب

آیات قرآن در مورد وجوب حجاب

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!