趋势网 > 资讯 > 正文
黑客利用搜狐视频漏洞发大规模DDoS攻击
转摘 2014-05-10 15:37:35 影希
记者卧底精神病医院许多病人无异常 挪威王储妃与爱泼斯坦暧昧邮件曝光 周生生足金挂坠被检测出含铁银钯 马斯克女儿爆料 两男孩玩火烧死萨摩耶狗主人发声 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。

,搜狐,黑客利用搜狐视频漏洞发大规模DDoS攻击·男婴洗澡久盯浴霸灯右眼永久弱视 ·洛杉矶市长候选人女儿路边身亡 ·地铁工地龙门吊坍塌砸中轿车 ·交警否认网传金晨驾车监控信息 ·家委会收每生263元家长报警

攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。

Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。

某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 记者卧底精神病医院许多病人无异常 精神病院被曝骗保
    挪威王储妃与爱泼斯坦暧昧邮件曝光 爱泼斯坦文件提及挪威王储妃数百次
    周生生足金挂坠被检测出含铁银钯 周生生黄金不同点位纯度差异大
    马斯克女儿爆料 马斯克称发现岛上是少女派对果断离开
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    记者卧底精神病医院许多病人无异常 挪威王储妃与爱泼斯坦暧昧邮件曝光 周生生足金挂坠被检测出含铁银钯 马斯克女儿爆料 两男孩玩火烧死萨摩耶狗主人发声 记者卧底精神病医院许多病人无异常 挪威王储妃与爱泼斯坦暧昧邮件曝光 周生生足金挂坠被检测出含铁银钯 马斯克女儿爆料 两男孩玩火烧死萨摩耶狗主人发声 7旬夫妻开老头乐闯灯被撞索赔70万 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4