Sorgente ragionevole di vecchi attacchi proof-of-concept

1

Sono relativamente nuovo nell'area della sicurezza informatica, ma ho una conoscenza ragionevole di diversi linguaggi di programmazione, assembly (in particolare x86) e scripting. Alla luce delle recenti vulnerabilità Shellshock e GHOST ho pensato che potrebbe essere interessante studiare vecchi CVE e rapporti di sicurezza e trovare un vecchio codice POC che mostra come le vulnerabilità (e gli attacchi) hanno funzionato, in particolare sui sistemi che uso meno frequentemente.

Capisco perfettamente perché le vulnerabilità più recenti non abbiano necessariamente esempi di exploit accessibili pubblicamente - ma ci sono archivi (Internet o altro) di attacchi POC (o simili) su vecchie vulnerabilità di sicurezza?

    
posta Ephemera 28.01.2015 - 04:04
fonte

2 risposte

2

Tipicamente gli exploit vengono rilasciati sulla lista di distribuzione completa o un'altra lista di email. Tutto è archiviato online, quindi un piccolo Googling intelligente ti porterà agli annunci originali.

    
risposta data 28.01.2015 - 15:23
fonte
3

Dai un'occhiata al link che ha un sacco di codice di exploit

    
risposta data 28.01.2015 - 05:44
fonte

Leggi altre domande sui tag