网站攻击的真实例子

信息安全 攻击
2021-08-21 03:48:26

我一直负责对开发人员进行 Web 应用程序安全方面的教育。我将这样做的一种方法是解释各种网络攻击(例如,OWASP 前十名)。

除了对攻击和可能的缓解措施的解释外,我还想举一个真实的例子来描述攻击可能造成什么样的损害,并详细说明攻击是如何发生的。

我发现的最好的例子是Apache.org 攻击,但我怀疑其他人会这么详细。否则,我能找到的最好的就是说明网站受到攻击的新闻文章,但没有提及攻击是什么。

是否有任何资源跟踪此类攻击的详细信息?

4个回答

花一点时间浏览邮件列表的档案,例如Full Disclosure您会发现各种网站攻击的真实示例,例如:

或者浏览 CVE 数据库。并非每个条目都有完整的详细信息,但您通常可以找到返回 Full Disclosure 或某些类似网站的链接,其中包含您正在寻找的详细信息。(或者,在开源产品的情况下,您可以查看源代码以查看已修补的内容。)只需在phpmyadmin上进行搜索,即可为您提供丰富的示例集,这些示例具有开源的优势,并且即将到来来自相同的代码库:

今年到目前为止,似乎已经有17 个针对 phpmyadmin 的建议,因此如果您在培训练习期间将其分配为任务,您的员工可能会找到更多建议。

另一类有用的资源是战争游戏网站,例如hACME gameHack This Site!.

虽然这并不能涵盖所有内容。我发现在 2010 年澳大利亚 TechEd 会议上展示的视频“黑客:前 5 种攻击和防御”有助于提高开发人员的理解。它有具体的例子。它面向 Microsoft 开发人员,但适用于所有人。

http://channel9.msdn.com/Events/TechEd/Australia/2010/SEC406

Google 的 CSRF 攻击电子邮件过滤器攻击是一个很好的解释 CSRF 的方法。也许查看Verizon Business 的数据泄露报告

我不认为你会找到你正在寻找的所有信息的单一来源。

我通常会去 www.governmentsecurity.org 做这些事情。我知道他们有一个病毒档案,也许他们有人们在网站上进行的攻击的日志。