你的位置:首页 > 营销推广 > SEO > 搜狐视频XSS漏洞被黑客利用 视频用户被人肉

搜狐视频XSS漏洞被黑客利用 视频用户被人肉

星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。
2014-04-30 22:00:09
A5站长网(www.admin5.com)4月30日消息:近日,近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头。图片来源于网络  互联网的迅速发展, ...

  A5站长网(www.admin5.com)4月30日消息:近日,近日提供DDoS防护的公司Incapsula透露全球第27大网站——搜狐网的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头。

搜狐视频XSS漏洞被黑客利用   视频用户被人肉

图片来源于网络

  互联网的迅速发展,网络安全一直被呼吁提高警惕,昨天,4月29日是被批准的“首都网络安全日”,在大家倡导网络安全的号召刚刚褪去,黑客却利用搜狐视频XSS漏洞发动大规模DDoS攻击。据了解,搜狐视频的一个XSS跨站脚本漏洞成为一起大规模僵尸网络DDoS攻击的源头,黑客因掌握了搜狐网的一个存储型注入点。攻击者利用该漏洞在搜狐视频的用户头像标签中注入JavaScript代码,随后攻击者在大量视频中发布评论,每条评论中都附带恶意代码。在用户访问这些含有恶意代码的页面时代码会执行并触发另外一个代码注入以及一个Ajax脚本DDoS工具,向用户浏览器发出指令,以每秒一次的频率向目标攻击网站发送请求。

  每秒一次,这个看似频率不高,但是,基于搜狐网的广大用户数,加上搜狐网站的一些热门视频文件时间较长,这样一来,随之产生的DDoS攻击却是令人惊恐,据调查,此次DdoS大规模攻击或将成为有史以来的最大规模XSS跨站DDoS攻击。

搜狐视频XSS漏洞被黑客利用   视频用户被人肉


原标题:搜狐视频XSS漏洞被黑客利用 视频用户被人肉

关键词:

*特别声明:以上内容来自于网络收集,著作权属原作者所有,如有侵权,请联系我们: admin#shaoqun.com (#换成@)。
星空跨境
跨境电商干货分享网站,最新的亚马逊、全球速卖通、eBay、Wish商户平台、敦煌网、Shopify、Lazada、Etsy等电商平台卖家开店运营课程,以及外贸电子商务B2B和B2C平台网络营销,Dropshipping,英文SEO,海外SNS营销,Facebook,YouTube,LinkedIn,Twitter,Instagram,Snapchat,Pinterest,Tumblr以及EDM精准邮件营销等推广营销实战培训。

该作者最新发布文章

相关推荐

我的浏览记录

用小程序打开用小程序打开更快