• XSS.stack #1 – первый литературный журнал от юзеров форума

Пинг HTML5 как инструмент проведения DDoS-атак

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Специалисты по защите от DDoS из компании Imperva столкнулись с необычной атакой. Ее авторы использовали легитимную опцию HTML5 — команду ping, чтобы заставить браузеры посетителей сайта создавать и направлять на мишени мусорный поток интенсивностью до 7,5 тыс. запросов в секунду.

Атрибут ping позволяет владельцам сайтов отслеживать переходы по ссылкам и определять уровень обращений к различному контенту — например, рекламным окнам — или другим страницам в Интернете. (Этой же цели служит переадресация HTTP и JavaScript.)

Чтобы получить пинг-сигнал, в HTML-тэг <a> включается переменная ping=»». В этом случае при переходе по сс...ь ее в атаках на сайты, притом не без успеха.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх