سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1756
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Google Chrome 143.0.7499.41 Portable

Google Chrome 143.0.7499.41 Portable

گوگل کروم پرتابل

PDF Annotator 10.0.0.1004 + Portable

PDF Annotator 10.0.0.1004 + Portable

پی‌دی‌اف انوتیتر

MakeMusic Finale 27.4.1.110

MakeMusic Finale 27.4.1.110

نت‌ نویسی و آهنگسازی

آموزش سرمایه گذاری در بورس

آموزش سرمایه گذاری در بورس

آموزش گام به گام بورس

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

Microsoft Support and Recovery Assistant 17.01.3658.000

Microsoft Support and Recovery Assistant 17.01.3658.000

رفع مشکلات ویندوز

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

ضبط صدا

دعای سحر ماه مبارک رمضان

دعای سحر ماه مبارک رمضان

دعای سحر رمضان

Kung Fu Strike - The Warrior's Rise

Kung Fu Strike - The Warrior's Rise

ضربت کونگ‌فو - قیام رزم‌آور

I Will Escape

I Will Escape

می‌خواهم از زندان بگریزم

EaseUS Partition Master 19.23.0 Build 202512171740 All Edition + WinPE

EaseUS Partition Master 19.23.0 Build 202512171740 All Edition + WinPE

پارتیشن بندی هارد

Soluling Enterprise 1.0.1080

Soluling Enterprise 1.0.1080

محلی سازی نرم افزار

سرود معروف ز کودکی خادم این تبار محترمم

سرود معروف ز کودکی خادم این تبار محترمم

گروه سرود نسیم قدر

کتاب الکترونیکی آشپزی

کتاب الکترونیکی آشپزی

آموزش آشپزی

آموزش تصویری نصب صحیح زبان فارسی در ویندوز

آموزش تصویری نصب صحیح زبان فارسی در ویندوز

آشنایی با نصب کامل و صحیح زبان فارسی در ویندوز XP و Se7en

حجاب شناسی

حجاب شناسی

حجاب اسلامی

Frozen Drift Race

Frozen Drift Race

ماشین مسابقه ای

دیوانه ای به نام هدایتعلی خان

دیوانه ای به نام هدایتعلی خان

دیوانه ای به نام هدایتعلی خان مسیو

PC Timer 17.17

PC Timer 17.17

تایمر برای کامپیوتر

Winamp 5.9.2 Build 10042 Final + Portable

Winamp 5.9.2 Build 10042 Final + Portable

وینمپ

سخنرانی حجت الاسلام انصاریان  با موضوع احسن القصص - 2 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع احسن القصص - 2 جلسه

حاج آقا انصاریان با موضوع احسن القصص

Simple Sticky Notes 6.7.5

Simple Sticky Notes 6.7.5

سیمبل استیک نوت

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

Hunting Simulator 2 Build 5501876

Hunting Simulator 2 Build 5501876

شبیه ساز شکار برای کامپیوتر

دورهٔ آموزش ویدئویی خط تحریری - خوش‌خط‌شدن در ۱۰ جلسهٔ کوتاه‌مدت

دورهٔ آموزش ویدئویی خط تحریری - خوش‌خط‌شدن در ۱۰ جلسهٔ کوتاه‌مدت

آموزش خط تحریری

Disco Bowling

Disco Bowling

بولینگ فلش ساده

سخنرانی دکتر ناصر رفیعی با موضوع فساد چیست و مفسد کیست - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع فساد چیست و مفسد کیست - 2 جلسه

سخنرانی فساد چیست و مفسد کیست با ناصر رفیعی

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار سالیدورک به زبان فارسی

آموزش سالیدورک

فوبیا

فوبیا

مبارزه و درمان اضطراب

Progressive Downloader 4.6 macOS

Progressive Downloader 4.6 macOS

پراگرسیو دانلودر

تکنیک های pes 2013

تکنیک های pes 2013

پی ای اس 2013

HitmanPro 3.8.44 Build 340

HitmanPro 3.8.44 Build 340

ضد ویروس هیتمن

Launcher Planet 3.30 for Android +4.0

Launcher Planet 3.30 for Android +4.0

لانچر زیبا

سخنرانی حجت الاسلام صابری اراکی درباره ماه رمضان،اخلاص،تقوا

سخنرانی حجت الاسلام صابری اراکی درباره ماه رمضان،اخلاص،تقوا

سخنرانی حجت الاسلام صابری اراکی درباره ماه رمضان

آموزش اصول طراحی وب

آموزش اصول طراحی وب

آشنایی با طرح ریزی و برنامه ریزی هر صفحه قبل از پیاده سازی صفحات و سایتهای وب

ESET NOD32 Antivirus 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

ESET NOD32 Antivirus 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

نود 32 آنتی ویروس 6

RoboCop: Rogue City - Unfinished Business

RoboCop: Rogue City - Unfinished Business

پلیس آهنی برای کامپیوتر

اندیشه و تفکر اسلامی

اندیشه و تفکر اسلامی

جهان بینی اسلامی 1

Advanced CSV Converter 7.87

Advanced CSV Converter 7.87

مبدل فایل های سی‌اس‌وی

Spider-Man: Web of Shadows

Spider-Man: Web of Shadows

مرد عنکبوتی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!