Fuente razonable de antiguos ataques de prueba de concepto

1

Soy relativamente nuevo en el área de seguridad cibernética, pero tengo un conocimiento razonable de varios lenguajes de programación, ensamblado (x86 en particular) y scripting. A la luz de las recientes vulnerabilidades de Shellshock y GHOST, pensé que podría ser interesante estudiar CVE e informes de seguridad más antiguos y encontrar algún código POC antiguo que muestre cómo funcionaban las vulnerabilidades (y los ataques), especialmente en los sistemas que uso con menos frecuencia.

Comprendo perfectamente por qué las vulnerabilidades más recientes no necesariamente tienen ejemplos de explotaciones de acceso público, pero ¿existen archivos (de Internet o de otro tipo) de ataques de POC (o similares) contra vulnerabilidades de seguridad antiguas?

    
pregunta Ephemera 28.01.2015 - 04:04
fuente

2 respuestas

2

Normalmente, las vulnerabilidades se publican en la lista de correo de divulgación completa u otra lista de correo electrónico. Todo está archivado en línea, por lo que un poco de Google inteligente te llevará a los anuncios originales.

    
respondido por el Ohnana 28.01.2015 - 15:23
fuente
3

Echa un vistazo a enlace que tiene muchos códigos de exploit

    
respondido por el wireghoul 28.01.2015 - 05:44
fuente

Lea otras preguntas en las etiquetas