关于冰盾 | 使用条款 | 网站地图
 
黑客利用搜狐视频XSS漏洞发动大规模DDoS攻击
黑客利用搜狐视频XSS漏洞发动大规模DDoS攻击
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-01-24
 
近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客掌握了搜狐网的一个存储型跨站脚本漏洞(这个漏洞现已被修复)。 攻击者利用这个漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论都附带了恶意代码。当用户访问含有恶意代码的页面时这些代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。 QQ图片20140429233602.jpg 虽然每秒一次的请求看上去频率并不高,但是考虑到搜狐网站的一些热门视频文件很多都长达20-30分钟,而且同时观看的用户数以千计,最终产生的DDoS攻击效果威力惊人,参与调查和防御此次DDoS攻击Incapsula认为这是有史以来规模最大的XSS跨站DDoS攻击。 Incapsula在公司博客中《One of World’s Largest Websites Hacked: Turns Visitors into “DDoS Zombies”》详细介绍了如何通过基于行为识别的安全算法成功拦截这次跨站攻击,以及如何发现攻击源自搜狐网。
 

 
最新内容:
敏感逻辑的保护方案(1)[2015-01-23]
一次大规模网站攻击防御报告[2015-01-23]
网络攻击的几种攻击与防御手法[2015-01-23]
Postfix 队列清理[2015-01-23]
Lvs+heartbeat高可用高性能web站点的搭建[2015-01-23]
DDOS攻击类型以及iptables防范ddos脚本[2015-01-23]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195