دوست عزیز، به سایت علمی نخبگان جوان خوش آمدید

مشاهده این پیام به این معنی است که شما در سایت عضو نیستید، لطفا در صورت تمایل جهت عضویت در سایت علمی نخبگان جوان اینجا کلیک کنید.

توجه داشته باشید، در صورتی که عضو سایت نباشید نمی توانید از تمامی امکانات و خدمات سایت استفاده کنید.
نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: کشف یک بات‌ نت مبتنی بر مرورگر با سوء‌استفاده از آسیب‌پذیری xss

  1. #1
    کـــــــاربر فــــعال
    رشته تحصیلی
    اقتصاد
    نوشته ها
    8,281
    ارسال تشکر
    21,844
    دریافت تشکر: 45,916
    قدرت امتیاز دهی
    82822
    Array
    Almas Parsi's: جدید94

    smilee1 کشف یک بات‌ نت مبتنی بر مرورگر با سوء‌استفاده از آسیب‌پذیری xss

    کشف یک بات‌ نت مبتنی بر مرورگر با سوء‌استفاده از آسیب‌پذیری XSS




    محققان امنیتی به تازگی حملات انسداد سرویس عجیبی را کشف کرده‌اند که وب‌‌گاه‌های زیادی را اخیراً مورد هدف قرار داده است و با سوء‌استفاده از آسیب‌پذیری XSS در وب‌گاه‌های دارای امکان پخش ویدئو‌، مرورگر وب کاربر را به سرقت می‌برد و با استفاده از آن، ترافیکی را به سمت وبگاه قربانی ارسال می‌کند.

    در این نوع حملات، یک جاوا اسکریپت به وبگاه تزریق می‌شود که در مرورگر کاربر، زمانی که وی، یک تصویر نمایه‌1 را که شامل این کد جاوا‌ اسکریپت است، مشاهده می‌کند، اجرا خواهد شد. به محض اجرای این کد، حملات انسداد سرویس شروع می‌شود و درخواست‌های GET به سمت وب‌گاه قربانی ارسال می‌شود.


    برای شکل‌دادن به این حملات، کافی است مهاجم، تصویر نمایه‌ی خود را به این کد جاوااسکریپت آلوده کند و سپس در یک وبگاه ویدئویی، اقدام به انتشار صدها نظر در مورد پست‌های سایرین کند، از آن‌جایی که عکس نمایه‌ی وی در کنار نظر ظاهر می‌شود، تمامی کاربرانی که نظر وی را مشاهده می‌کنند، مرورگر خود را آلوده می‌کنند.


    هر‌چه‌ قدر میزان مشاهدات از تصویر نمایه‌ی مهاجم بیش‌تر باشد، تعداد مرورگر‌هایی که به وب‌گاه درخواست GET ارسال می‌کنند،‌بیش‌تر خواهد شد و حملات انسداد سرویس قوی‌تری شکل خواهد گرفت.

    واضح است که ارسال یک درخواست در ثانیه منجر به حملات انسداد سرویس نخواهد شد، اما در وبگاهی که امکان پخش ویدئو دارد و هر محتوی حدوداً ۱۰، ۲۰ یا ۳۰ دقیقه می‌باشد، و در هر دقیقه هزاران بازدید از محتوای وبگاه صورت می‌گیرد، تعداد درخواست‌ها به شدت بالا می‌رود و خطر این نوع حملات مشخص خواهد شد.


    در مورد مشابهی سال گذشته در کنفرانس بلک‌هت، محققانی به نام‌های Jeremiah Grossman و Matt Johansen نشان دادند که تبلیغات برخط می‌توانند توسط یک کد جاوا اسکریپت آلوده شوند و با مشاهده‌ این تبلیغات، مرورگر کاربر بتواند فرمان‌هایی را به منظور ارتباط با مهاجم انجام دهد، اگرچه این مورد برای حملات انسداد سرویس به‌کار نرفته، اما آلوده کردن و در خدمت گرفتن مرورگر کاربر با یک روش مشابه صورت گرفته است.



    منبع:
    وبگاه انرژی اتمی






  2. 2 کاربر از پست مفید Almas Parsi سپاس کرده اند .


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: 19th February 2014, 08:50 PM
  2. سوء‌استفاده‌ از آسیب‌پذیری روزصفرم اخیر ویندوز
    توسط vahid5835 در انجمن اخبار دنیای کامپیوتر
    پاسخ ها: 0
    آخرين نوشته: 11th November 2013, 10:35 AM
  3. سوء استفاده از یک آسیب‌پذیری اصلاح نشده در آفیس2007
    توسط vahid5835 در انجمن اخبار دنیای کامپیوتر
    پاسخ ها: 0
    آخرين نوشته: 11th November 2013, 10:35 AM
  4. خبر: دخترها بیشتر از پسرها سوال ‌پرسیدند
    توسط آسد مرتضي در انجمن اخبار هنری
    پاسخ ها: 0
    آخرين نوشته: 28th July 2012, 06:00 PM
  5. خبر: استفاده از اینترنت پرسرعت در تهران برای بسیاری امکان‌پذیر نیست
    توسط diamonds55 در انجمن سایر اخبار کامپیوتر
    پاسخ ها: 0
    آخرين نوشته: 7th September 2008, 01:32 PM

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •