趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击
父母搬砖供出的博士在意遇难
网友:农村、公派博士、28岁,这些词太让人惋惜了,于父母于国家于社会而言,都是十分惋惜的。
梅姨每交易1名儿童拿1000元介绍费
网友:一个小孩才一千,她真的不把孩子当人看,比畜生还不如,这种人应该受凌迟。
董事长病逝未成年女儿继承9亿股票
网友:刚出生就在罗马,未成年直接继承9亿股票,这起点我一辈子追不上。
四川高一男孩斑马线上被撞身亡
网友:昨天跟一个男同事讨论,他说也不能全怪驾驶员,说行人自己不会站位,我说对呀,行人就该在天上飞,这样就没问题了。
伊朗愿意结束战争
网友:已经保证过很多次,他们要打还是无人可挡。
网友买安 眠药后收到注销驾驶证短信
网友:这个不应该是以体检为准吗?这个叫信息泄露。

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击

两少年骑车争执致1人死亡  跳楼机数月吸金4000万原唱收入为0  未发现鞠婧祎涉税问题  

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

统一后台湾民众可以自驾直达北京
网友:我们也可以自驾去台湾。
暗访保税仓发货背后造假黑产
网友:只有315这天才会惊现假货,其他时间都是真货…
5岁女童扁桃体手术出院后死亡
网友:这么小,有必要做吗?长大一些再做不行吗?
14岁少年被虐致死小区业主物业发声
网友:14岁了,他什么都懂了,亲人这样对他,他除了身体的痛,心里更痛吧。
女子因停车争吵身亡家属索赔122万
网友:以后跟人有矛盾,切记吵架之前让对方先出个健康证明,没有健康证明,不跟他吵。
伊朗称440公斤60%丰度浓缩铀被埋
网友:人家说的是战前已经同意妥协,但还是被侵略了,现在的立场是打到底。
  感谢各大网址导航推荐本站: