سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. ولادت با سعادت پنجمین امام شیعیان، حضرت امام محمد باقر (علیه السلام)، این چشمه جوشان علم و معرفت، این معدن فضیلت و کرامت را به همه دوستداران اهل بیت (علیهم السلام) تبریک و تهنیت عرض می‌نماییم.
  2. سافت گذر لباس نو به تن کرده😍
  3. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  4. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  5. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

راه اندازی حملات انکار سرویس توزیع شده با سو استفاده از رخنه XSS

هکر

با توجه به یافته های محققان از شرکت امنیتی Incapsula، مهاجمان از یک آسیب‌ پذیری در سایت محبوب اشتراک‌ گذاری ویدئو سواستفاده کردند تا مرورگرهای کاربران را برای استفاده در حملات انکار سرویس توزیع شده در حجم بالا ارتباط ربایی نمایند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، روز چهارشنبه این حملات به علت وجود یک آسیب‌ پذیری اسکریپت بین سایتی در این وب سایت به وقوع پیوسته است. این شرکت امنیتی از ذکر نام این وب سایت محبوب امتناع کرد.

رخنه‌های XSS به علت فیلتر نامناسب ورودی‌های کاربر به وجود می‌آید و می‌تواند به مهاجم اجازه دهد تا کد اسکریپت غیرمجاز را به صفحات وب سایت تزریق نماید. اگر این کد به صورت دائمی بر روی سرور ذخیره شود و برای تمامی کاربرانی که سایت آلوده را مشاهده می‌کنند، ارسال شود در نتیجه این حملات به صورت حملات ماندگار در نظر گرفته می‌شوند.

کاربران این وب سایت اشتراکگذاری ویدئو می توانند فایلهایی را ایجاد نمایند و توضیحاتی را ارائه دهند و این رخنه XSS به مهاجمان اجازه می دهد تا حساب کاربری جدیدی ایجاد نمایند و کد جاوا اسکریپت جعلی را به تگ img عکس پروفایل خود تزریق نمایند.

در نتیجه هر زمان که این عکس در یکی از صفحات سایت مورد استفاده قرار گرفت، کد مخرب تعبیه شده در این عکس پس از مشاهده اجرا می شود.

کد جعلی یک iframe را تولید می کند که یک اسکریپت DDoS را از یک سرور کنترل و فرمان به مرورگر مشاهده کننده عکس بارگذاری می کند و در نتیجه کنترل مرورگرها را دراختیار گرفته و آنها را مجبور می کند تا درخواستهایی را به سایتهای دیگر ارسال نمایند.

نتیجه این حملات علیه سایتهای مورد هدف شامل ۲۰ میلیون درخواست GET می باشد که توسط ۲۲۰۰۰ مرورگر دریافت می شود و این سایتها در هر ثانیه حدود ۲۰۰۰۰ درخواست را دریافت می کنند.

سواستفاده از آسیب پذیری XSS برای راه اندازی حملات انکار سرویس توزیع شده، روش جدیدی نیست. این روش سالیان سال شناخته شده است اما به ندرت از آن استفاده میشود زیرا نیازمند آسیب پذیری در وب سایتهایی است که ترافیک بالایی دارند.

نظرتان را ثبت کنید کد خبر: 20150 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1526
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
طراحی فونت مورد علاقه

طراحی فونت مورد علاقه

راهنمای ساده برای ساخت انواع فونت

گلچین مداحی های شهادت امام امام حسن مجتبی (ع)

گلچین مداحی های شهادت امام امام حسن مجتبی (ع)

مداحی های شهادت امام حسن مجتبی (ع)

آی سی دی ال

آی سی دی ال

خودآموز مفاهیم پایه فناوری اطلاعات

Okdo Document Converter Professional 5.9

Okdo Document Converter Professional 5.9

نرم افزار تبدیل فرمت های مختلف به PDF ، Images ، Wrod ، Powerpoint و دیگر سندها

Crazy Taxi 1.52 for Android +2.3

Crazy Taxi 1.52 for Android +2.3

بازی تاکسی دیوانه

مختارنامه - قسمت کامل واقعه کربلا با حجم کم و کیفیت عالی

مختارنامه - قسمت کامل واقعه کربلا با حجم کم و کیفیت عالی

مختارنامه قسمت عاشورا

Summitsoft Logo Design Studio Pro Vector Edition 2.0.3.1

Summitsoft Logo Design Studio Pro Vector Edition 2.0.3.1

طراحی لوگو

Galaxy Pack 1.4.0 for Android +2.1

Galaxy Pack 1.4.0 for Android +2.1

کهکشان های زیبا

Black NotePad 2.3.0.26

Black NotePad 2.3.0.26

ویرایشگر متن با تم تیره برای ویندوز

iCare Data Recovery Pro 9.0.0.9

iCare Data Recovery Pro 9.0.0.9

بازیابی اطلاعات حذف شده

The Swapper + Update 1

The Swapper + Update 1

فضانورد و همسان ها - The Swapper

Titan Souls

Titan Souls

ارواح تایتان

علمی جدید در تبلیغات آنلاین

علمی جدید در تبلیغات آنلاین

کتاب الکترونیکی علمی جدید در تبلیغات آنلاین

Pike and Shot - Campaigns

Pike and Shot - Campaigns

نیزه و ضربه - سلسله عملیات جنگی

NoRoot Data Firewall 5.4.1 for Android +4.0

NoRoot Data Firewall 5.4.1 for Android +4.0

فایروال قدرتمند و بدون نیاز به دسترسی به روت برای اندروید

Logistics Company

Logistics Company

شبیه‌ساز مدیریت شرکت حمل‌ونقل و اپراتوری انواع ماشین‌آلات صنعتی ویژه‌ی جابه‌جایی محموله‌های گوناگون

Great Big War Game 1.5.3 / Little War Game 2 v1.0.26 for Android +2.3

Great Big War Game 1.5.3 / Little War Game 2 v1.0.26 for Android +2.3

تک تیراندازها

Opera Mobile 86.4.4550.82598 + GX for Android 9.0

Opera Mobile 86.4.4550.82598 + GX for Android 9.0

اپرا

Lynda - Microsoft Project Server 2013 Administration

Lynda - Microsoft Project Server 2013 Administration

فیلم آموزش مدیریت مایکروسافت پراجکت سروِر 2013

Adobe InCopy 2025 20.0 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe InCopy 2025 20.0 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوبی اینکپی

Energy Cycle

Energy Cycle

چرخه‌ی انرژی

TightRope Walker 3D 3.1 for Android +2.1

TightRope Walker 3D 3.1 for Android +2.1

بازی تعادل بر روی طناب

افزایش سرعت و کارایی Windows 7 (ویرایش 1.1)

افزایش سرعت و کارایی Windows 7 (ویرایش 1.1)

افزایش سرعت ویندوز سون

Movie Collector 23.3.5 / macOS 20.1.1

Movie Collector 23.3.5 / macOS 20.1.1

آرشیو فیلم

قرآن حکیم به همراه شرح آیات منتخب

قرآن حکیم به همراه شرح آیات منتخب

قرآن حکیم به همراه شرح آیات

LeoMoon ParsiNegar 2.1.1 Win / Mac

LeoMoon ParsiNegar 2.1.1 Win / Mac

فارسی نویس قدرتمند و رایگان لئومون

رمز پیشرفت شیعه

رمز پیشرفت شیعه

زمامداران شیعه

ZHUST - THE ILLUSION SOUL

ZHUST - THE ILLUSION SOUL

اکشن مبارزه ای

SignalR Programming in Microsoft ASP.NET

SignalR Programming in Microsoft ASP.NET

آموزش SignalR

Copy Text On Screen Pro 2.5.0 for Android +4.0

Copy Text On Screen Pro 2.5.0 for Android +4.0

تبدیل عکس به متن

Punch Hero 1.3.7 for Android +2.3

Punch Hero 1.3.7 for Android +2.3

بازی بوکس

خود چیست که باید ساخته شود؟

خود چیست که باید ساخته شود؟

خود را بشناسیم

پرتاب توپ به داخل حلقه

پرتاب توپ به داخل حلقه

مهارت‌هایی فردی در بسکتبال

A Story About My Uncle

A Story About My Uncle

داستانی درباره‌ی عموی من

Crazy Machines 2 Happy New Year Bundle Edition

Crazy Machines 2 Happy New Year Bundle Edition

ماشین‌های معیوب 2 - نسخه ارتقا یافته سال نو

سخنرانی حجت الاسلام مصباحی مقدم  با موضوع سرآغاز امامت و ولایت حضرت مهدی (عج)

سخنرانی حجت الاسلام مصباحی مقدم با موضوع سرآغاز امامت و ولایت حضرت مهدی (عج)

سخنرانی سرآغاز امامت و ولایت حضرت مهدی (عج) با حاج آقا مصباحی مقدم

سخنرانی دکتر رفیعی سال 98

سخنرانی دکتر رفیعی سال 98

محرم شب اول تا شام غریبان دکتر رفیعی

Corel Painter 23.0.0.244 / macOS

Corel Painter 23.0.0.244 / macOS

کورل پینتر خلق نقاشی و طرح های طبیعی

Hidden Secrets of Money

Hidden Secrets of Money

مستند رازهای پنهان پول

آموزش تصویری نرم افزار Offline Explorer Enterprise

آموزش تصویری نرم افزار Offline Explorer Enterprise

آموزش آفلاین اکسپلورر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!