趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击
东京飞上海航班紧急返航
网友:建立航空黑名单吧,以后禁止乘机,别影响其他人。
集贸市场往山谷倾倒约5000吨垃圾
网友:这么大的量,这么长时间,属实有点夸张了。
吉林松原发生恶性案件
网友:零下20来度,他能躲几天啊。
医院通报61万心脏瓣膜手术
网友:其实就是花了钱最后人没了不甘心,想着能回一点是一点。
英国女警卧底5年爱上监控对象闪婚
网友:保护动物协会需要卧底?
日本的挑衅已经不止于动嘴
网友:把防空导弹架到别人家门口喊自卫,就好比拿刀抵着邻居喉咙说防身。

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击

官方确认倒车致2人身亡女子系法官  中国女子日本被撞亡家属索赔637万  武汉警方通报男子持刀伤人致死  

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

香港火灾已致13死28伤
网友:火蔓延速度这么快,根本来不及灭。
女子称8岁遭受亲叔叔性侵2年
网友:真心建议家里有女娃的,自己带自己带,一定不要把女娃娃让别人暂时照看,哪怕亲人熟人。
泰兰尼斯童鞋卖600万双营收30亿
网友:儿童版足力健。
南通文旅一夜涨粉超32万
网友:莫大的讽刺,缉毒警察一辈子隐姓埋名,吸毒者吸毒记录竟然可以封存,敢为禁毒说句话的,居然是个文旅单位。
民警玩忽职守致女子再被性侵
网友:警察这边也发现了不是自愿的但是对方说了撤案自己也没继续追查了,一年后同一个人又一次找到了受害人进行加害,她老公应该也有责任的吧。
媒体称美国战机在委海岸附近盘旋
网友:想象下到时我们收台,得引来多少口诛笔伐,而美对委动手,安静得可怕。
  感谢各大网址导航推荐本站: