Sono stato incaricato di educare gli sviluppatori sulla sicurezza delle applicazioni web. Un modo in cui lo farò è attraverso una spiegazione di vari attacchi web (ad es., OWASP top ten).
Oltre a una spiegazione dell'attacco e delle possibili mitigazioni, vorrei dare un esempio di vita reale che descrive quale tipo di danno l'attacco può causare con dettagli su come si è verificato l'attacco.
Il miglior esempio che ho trovato di questo è l'attacco Apache.org , ma dubito che altri sii come dettagliato. Altrimenti, il meglio che posso trovare sono gli articoli di notizie che attestano che il sito è stato attaccato, ma senza menzionare l'attacco.
Ci sono risorse che tengono traccia dei dettagli di attacchi come questo?