趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击
哈里斯以1%微弱优势领先特朗普
网友:历史经验表明美国的民意调查结果一向不靠谱,都是媒体的需要。
32岁网红下播后突发脑出血进ICU
网友:钱有了命没了,到底钱重要还是命重要。
卖孩子中介称孩子生母多为女大学生
网友:生命一旦被标价允许自由买卖,每个人都有沦为商品的风险。 ​
荣梓杉被曝背刺原经纪人
网友:已经从综艺内翻车到综艺外了吗?
杨子半夜视频的女主疑似是李隽子
网友:这届网友是真有实力,除了结婚搭子找不到,啥都能找得到。
男子股票大涨太亢奋确诊躁狂症
网友:这样的情况,让他再等两天,是不是就抑郁了,正好中和一下。

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击

黑寡妇召集复仇者联盟支持哈里斯  家电纸板箱竟是隐形财富  李小龙模仿者遭向佐扇巴掌  

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

列车撞上野猪 机械师查看被撞身亡
网友:这个说明调度制度安排上有问题,有人在检修,系统不知道。
车停正规停车位上被交警无故拖走
网友:值班电话都不存在,厉害了,需要他们的时候请问怎么办?
男子高空抛物致死案被核准死刑
网友:想死不拦着,可另外一个很热爱生活,好可怜。
杀妻中国男21年后被捕 疑王思聪舅舅
网友:他舅杀人不至于他家也进去吧。
巴基斯坦遭恐袭2名中方人员遇难
网友:这就是公然挑衅,不会是巧合。
韩称朝鲜首批1500名士兵已抵达俄罗斯
网友:就算是真的,但是关韩国啥事,别人是北上又不是南下。
臭肉学校董事长实控企业26家
中学年薪50万招老师 干6年送房
一学校自带饭学生只能蹲教室外吃
美国脑死亡男子捐赠器官手术中苏醒
臭肉风波学校多名学生尿酸偏高
辛巴怒怼叶珂
摩托司机等红绿灯被撞身亡
阿富汗塔利班禁止女性在公共场合说话
短效避孕药祛痘是很常规的用法
LV柜姐事件原配回应
  感谢各大网址导航推荐本站: