Il malware può causare a firefox l'invio di richieste GET?

0

È possibile che un sito ospiti malware in modo tale che, se si accede a una determinata pagina, venga creato Firefox per inviare ulteriori richieste GET? Vedo traffico per attacchi provenienti da me che non ho fatto.

--- chiarimento

"I" sto inviando stringhe di SQL injection, quando in realtà non lo sono; ajax può farlo?

    
posta user2738698 15.04.2014 - 00:03
fonte

2 risposte

3

Sì, può , ad esempio utilizzando:

  • Ajax
  • Un riferimento a un file JS o css esterno
  • Un iframe
  • o persino un reindirizzamento HTTP 302

Può essere usato dal malware online per generare traffico per un attacco DDoS .

Nota, tutti quelli sono usati per scopi legittimi su molti (la maggior parte) siti Web, e quindi non implicano un comportamento malevolo.

In risposta alla tua modifica: Sì, Ajax può farlo, anche se non penso di averlo già visto per le Iniezioni SQL (mentre XSS o XSRF, ad esempio, sono spesso sfruttati in questo modo ). Altre possibilità potrebbero includere il fatto che il server è stato compromesso e utilizzato come proxy da un utente malintenzionato per condurre attacchi SQL Injection, oppure se si sta utilizzando un nodo di uscita Tor utilizzato da un utente malintenzionato (che lo si sappia o meno).

    
risposta data 15.04.2014 - 00:20
fonte
0

C'è almeno un servizio proxy (trendmicro) che invia duplicati occasionali di richieste GET come una sorta di sondaggio per malware. Non dovresti allarmarti e il tuo GET le richieste dovrebbero essere idempotenti comunque.

    
risposta data 15.04.2014 - 04:24
fonte

Leggi altre domande sui tag