趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击
夫妻玩闹时妻子黄体破裂
网友:夫妻感情真好,还能这么玩闹。
男子称19岁被舅舅安排任办公室副主任
网友:但凡了解一点国企的职称都编不出来这种。
尹锡悦弹劾案通过 总统职务立即停止
网友:青瓦台魔咒破了,看来和地方没关系,他不住青瓦台也照样下台。
北大教授因女儿痛经研发新药
网友:饱受痛经痛苦的女士们都希望早日拥有解除经期痛苦副作用小的药物面世。
58岁男子回应娶21岁失明女孩
网友:不知道怎么说,反正生活已经够苦了,找一个可以照顾自己的人,比无依无靠强,如果是双方自愿的情况下。
澳大利亚一实验室323瓶活病毒下落不明
网友:他们要是看不明白要不别研究了呢。

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击

邯郸初中生遭3名同学杀害埋尸案宣判  获利180元被罚10万卖羊肉老太发声  16岁男孩每天只睡5小时头秃了  

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

女子遭老板性侵后被公司开除
网友:这事应该躺在床上的时候就报警,过后再报,就会让人想多了。
特朗普大笑称马斯克当不了总统
网友:马斯克:你不该笑的。
私人影院790元套餐可舌吻触摸隐私部位
网友:艾就一个滋,你只得一次。
女主播被榜一大哥骗走十几万
网友:真是倒反天罡,这和我听说的不一样啊。
失事客机坠毁前面临强烈的GPS干 扰
网友:看视频靠着海边?迫降到海里和陆地哪个成功率更高些?
阿航空难因客机遭地面攻击
网友:就这么失去了一位伟大的机长。
  感谢各大网址导航推荐本站: