سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1770
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
امنیت اطلاعات

امنیت اطلاعات

آشنایی با روشهای افزایش امنیت اطلاعات

LingvoSoft Suite 2.1.28

LingvoSoft Suite 2.1.28

دیکشنری قدرتمند انگلیسی به فارسی و بالعکس

خوردنی های پخته هیچ ارزش غذایی ندارند

خوردنی های پخته هیچ ارزش غذایی ندارند

آتش کلیه ی خواص غذایی را در غذای طبیعی و زنده می کشد

Hyss

Hyss

ماجراجویی برای کامپیوتر

Coast Guard

Coast Guard

گارد ساحلی

آموزش پارسیکس

آموزش پارسیکس

آشنایی با سیستم عامل Parsix

مداحی نریمان پناهی سال 98

مداحی نریمان پناهی سال 98

محرم شب اول تا شام غریبان پناهی

آموختن شنا

آموختن شنا

آموزش ساده شنا

PointWise 2024.1 Win/Linux/Mac

PointWise 2024.1 Win/Linux/Mac

آنالیز مدل های سه بعدی پوینت وایز

Crazy Labyrinth 3D 1.16 for Android

Crazy Labyrinth 3D 1.16 for Android

بازی مارپیچ ها

Passper for Excel 4.0.3.1

Passper for Excel 4.0.3.1

باز کردن قفل فایل های اکسل

Apex Launcher Pro 4.9.25 for Android +4.0

Apex Launcher Pro 4.9.25 for Android +4.0

لانچر ساده اندروید

ai.type Keyboard Plus + Emoji 9.6.2.0 for Android +4.0

ai.type Keyboard Plus + Emoji 9.6.2.0 for Android +4.0

کیبورد فارسی

Canabalt HD 3.0 for Android +2.3

Canabalt HD 3.0 for Android +2.3

بازی پرش از روی ساختمان ها

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

زیارت عاشورا

QR BarCode 1.8.6 for Android +4.1

QR BarCode 1.8.6 for Android +4.1

بارکدخوان کیو آر

راهنمای جامع نرم افزار ESET Smart Security

راهنمای جامع نرم افزار ESET Smart Security

راهنمای ایست اسمارت سکوریتی

رمان کودکانه و داستان های کوتاه به زبان انگلیسی

رمان کودکانه و داستان های کوتاه به زبان انگلیسی

یک بار دیگر ما ستارگان را دیدیم: یک خاطره

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

Beach Buggy Racing 2 2022.02.17.287 for Android +4.0.3

ماشین سواری بیچ باگی

Pluralsight - More Effective LINQ

Pluralsight - More Effective LINQ

فیلم آموزش استفاده از قابلیت‌های بسیار مفید LINQ

حدیث دوست

حدیث دوست

گفتار معنوی

نماهنگ زیبای « با روی سیاه » با صدای حاج محمود کریمی ویژه ایام ماه مبارک رمضان

نماهنگ زیبای « با روی سیاه » با صدای حاج محمود کریمی ویژه ایام ماه مبارک رمضان

با روی سیاه از محمود کریمی

Learning Adobe Dreamweaver CS5

Learning Adobe Dreamweaver CS5

آموزش ادوب دیریم ویور سی اس 5

ACDSee Gemstone Photo Editor 15.0.0.1469

ACDSee Gemstone Photo Editor 15.0.0.1469

ویرایشگر عکس حرفه‌ای

Automobilista 2 + Updates

Automobilista 2 + Updates

ماشین برای کامپیوتر

Recuva Technician 1.54.120 Final

Recuva Technician 1.54.120 Final

نرم افزار بازیابی اطلاعات حذف شده

مجله تخصصی  برای  متخصصان و علاقه ماندان به عکاسی

مجله تخصصی برای متخصصان و علاقه ماندان به عکاسی

مجله Photography Week ژانویه 28 ؛ 2021

Fitness Dash

Fitness Dash

خدمتکار سالن بدنسازی

Jetpack Joyride 1.103.3 for Android +2.3

Jetpack Joyride 1.103.3 for Android +2.3

راننده جت پک جوی

مداحی روح الله بهمنی سال 98

مداحی روح الله بهمنی سال 98

محرم شب اول تا شام غریبان بهمنی

Bluebeam Revu 21.7.0

Bluebeam Revu 21.7.0

مدیریت و ویرایش اسناد مهندسی

nVIDIA GeForce Drivers 591.86 WHQL / Quadro RTX Driver / Studio Driver

nVIDIA GeForce Drivers 591.86 WHQL / Quadro RTX Driver / Studio Driver

درایور کارت گرافیک انویدیا جیفورس

آنتروپی مثبت

آنتروپی مثبت

سیستم باز

سئو به روش نوین

سئو به روش نوین

آموزش SEO

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان از زبان آیت الله مصباح یزدی

iPhone Notifications 6.1 for Android

iPhone Notifications 6.1 for Android

اطلاع رسانی به سبک آیفون

97مولودی های زیبای ولادت حضرت زینب سال

97مولودی های زیبای ولادت حضرت زینب سال

مولودی کریمی و بنی فاطمه

مجموعه‌ی منتخب بازی‌های سافت گذر - مهر ماه 1389

مجموعه‌ی منتخب بازی‌های سافت گذر - مهر ماه 1389

مجموعه حدود 20 بازی با گرافیک بالا و جذاب با قیمتی بسیار مناسب

Hektor

Hektor

هکتور

FURIDASHI Drift Cyber Sport + Updates

FURIDASHI Drift Cyber Sport + Updates

دریفت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!