这周我们做了件有趣的事,团队开了个短会,我提到基于explot-db(http://www.exploit-db.com/webapps /)做出一个统计,来看看这些年的一些漏洞趋势与分布,提交漏洞的黑客排名等,得用UI展现出来,这样会很直观。这个任务交给了yy(我们的一位安全研究 员帅哥),很快我们就看到了之前想象不到的效果,好货不敢独享,分享出来让大家也了解了解。
大家打开http://www.exploit-db.com/webapps/,看到的是冷冷的列表,我们知道这个列表如果图形化出来,一定非常好。
我们设计了几个小功能:
实现方式
输出
可以看出注入/XSS/CSRF名列榜首。
漏洞语言与平台分布
PHP看来真是大受欢迎,asp比率高也是曾经的事了。
1999~2013提交漏洞趋势
2008/2009/2010是高潮期,为什么?难道是no more free bugs?还是黑客牛人们开始隐退了?继续看看最近一年的趋势:
结合之前几年的月趋势,我发现似乎在6~8月是黑客活跃的季节。
黑客排行榜
我们统计发现Web应用这块总共有:2333个黑客(不排除有马甲)提交过漏洞,排行榜TOP 15如下:
看看这个排行榜,是不是有熟悉的身影?很多在逐渐隐退,搞其他的去了。
我们还可以跟进这些黑客的更多细节,了解他们,并看看我们,其实非常有帮助。同时这些数据还能做出更细致的关联分析,我们一直在进行这种关联实现,之后还会再来科普这个话题:)
是不是很有趣?这就是数据之美!
科普改变世界,我们一起努力让这个互联网更好更安全吧!
本文由知道创宇安全研究团队-余弦撰写。
link:http://www.freebuf.com/news/7802.html
本文由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理,转载请注明出处。
Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有
联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号