趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击
华南理工男生偷拍女同学裙底
网友:这种主要是心理健康的事。
马斯克X上转发与雷军合影照片
网友:感觉musk当时有点喝多了似的。
何猷君关联公司近7亿元三亚拿地
网友:真有钱,没想到他涉猎这么广。
网友曝三亚4只皮皮虾收费1035元
网友:这是好事啊,说明我们普通人家生活是真好了,有钱…
男童海底捞奔跑撞上高温红油锅
网友:孩子在饭店乱跑受伤的新闻不少了吧,不管网络上的声音怎样,这一类家长的态度都没什么改变。
香港拿下世界杯转播权
网友:香港才多少人口,这已经是天价了。

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击

杨梅协会会长恳求消费者给果农生路  美债收益率飙升至近15年最高  女孩怕责备隐瞒被狗咬后狂犬病去世  

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

中方宣布特朗普访华日期
网友:正式官宣,合作共赢!
辽宁丹东交通事故已致8人死亡
网友:最近交通事故不少,五一假期,大家安全出行,千万是安全第一。
女子称遭侵犯为取证问其是否喜欢自己
网友:性同意事后可撤销?
留德学生迷奸女友8次获刑11年
网友:坚决取缔这种组织和群,惨无人道。
特朗普参观天坛
网友:说明这次访华机会太珍贵了。
23岁研究生遭遇车祸心智如幼童
网友:28万,这估计是他毕业后一年的收入,人生如戏。
  感谢各大网址导航推荐本站: