趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击
地铁工地龙门吊坍塌砸中轿车
网友:逝者安息,看了视频真的很心疼,严查施工问题 。
女儿被撞妈妈看监控后退回500元赔偿
网友:首先给这位妈妈点赞,不过这电动车好像骑在人行道上了。
男子献血2.2万毫升景区不免票被告
网友:2.2w?大哥去哪里景区都应该免费。
杰我睿被曝经营异常深圳通报
网友:没想到回收黄金会这样,他之前在某书很红,还以为是名气很大。
太原酒厂董事长殴打他人被停职
网友:少见,这董事亲力亲为啊。
洛杉矶市长候选人女儿路边身亡
网友:不是啥好原因,否则早就报了。

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击

12306取消订单3次当日无法购票  上海黄金交易所紧急出手  曝狗仔和金晨方谈判破裂  

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

金价暴涨女子卖300克黄金变现30万
网友:全是见证历史的时刻,这世界变得越来越难以理解了。
胎儿一脚踢破妈妈子宫致羊水流失
网友:看着这段话就感觉窒息,太恐怖了。
欧盟决定永久冻结俄罗斯资产
网友:其实是已经全花光了还不起了。
男子新婚夜被妻子殴打发现其患精神病
网友:女方母亲肯定是为女儿说话的,男方否认必须要有说服力的证据,关键证人还是那位媒人。这件案件比较特殊,与其他离婚官司明显不一样,法院以转账520作为判决依据有点无厘头。
女星放弃抢救老公遭儿子责怪
网友:真的没必要,只是延长数日就真没必要再遭罪了,延长痛苦而已。
印度感染护士误饮被蝙蝠污染椰枣汁
网友:科学防护真的不能松懈,牢记饮食、接触防护要点。
  感谢各大网址导航推荐本站: