Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Firma Incapsula poinformowała właśnie o wykryciu nietypowego, ale bardzo niebezpiecznego ataku typu DDoS. Tym razem atak odbywał się w warstwie aplikacyjnej (HTTP) i polegał na wykorzystaniu podatności typu persistent XSS w jednym z najczęściej odwiedzanych serwisów w Internecie.
Sam wyżej wspomniany serwis umożliwia hostowanie nagrań video, a także ich komentowanie. Nazwy serwisu nie ujawniono, ale z kolei sama lista Alexa Top 50, w której site się znajduje, nie jest jakoś specjalnie trudna do analizy. Wracając do komentowania plików video, atakujący:
Tą prostą techniką udało się atakującym zalać cel przeszło 20 milionami requestów HTTP w krótkim czasie. I to bez posiadania dużej infrastruktury ani w zasadzie bez przejmowania żadnego hosta. Zombie “zgłosili” się sami.
–ms
czyżby xvideos?