CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

exploit

2017年5月23日 732点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

全球黑客在关注什么之exploit-db Web篇

余弦2013-03-19共183916人围观 ,发现 10 个不明物体资讯

这周我们做了件有趣的事,团队开了个短会,我提到基于explot-db(http://www.exploit-db.com/webapps/)做出一个统计,来看看这些年的一些漏洞趋势与分布,提交漏洞的黑客排名等,得用UI展现出来,这样会很直观。这个任务交给了yy(我们的一位安全研究员帅哥),很快我们就看到了之前想象不到的效果,好货不敢独享,分享出来让大家也了解了解。

大家打开http://www.exploit-db.com/webapps/,看到的是冷冷的列表,我们知道这个列表如果图形化出来,一定非常好。

我们设计了几个小功能

1. 黑客们提交漏洞的分布情况:到底是什么样的漏洞流行呢,黑客们都经常关注什么漏洞;
2. 都什么服务端语言或平台是黑客们最关心的;
3. 按年/月,黑客们提交漏洞的趋势;
4. 有多少黑客,排行榜情况;

实现方式

1. Python爬虫把http://www.exploit-db.com/webapps/相关数据都爬取下来,一一对应好,存储进数据库;
2. web.py将数据库的数据挖掘输出给前端;
3. 前端用Bootstrap、ichart、jquery将数据图形化;

输出

可以看出注入/XSS/CSRF名列榜首。

漏洞语言与平台分布

PHP看来真是大受欢迎,asp比率高也是曾经的事了。

1999~2013提交漏洞趋势

2008/2009/2010是高潮期,为什么?难道是no more free bugs?还是黑客牛人们开始隐退了?继续看看最近一年的趋势:

结合之前几年的月趋势,我发现似乎在6~8月是黑客活跃的季节。

黑客排行榜

我们统计发现Web应用这块总共有:2333个黑客(不排除有马甲)提交过漏洞,排行榜TOP 15如下:

看看这个排行榜,是不是有熟悉的身影?很多在逐渐隐退,搞其他的去了。

我们还可以跟进这些黑客的更多细节,了解他们,并看看我们,其实非常有帮助。同时这些数据还能做出更细致的关联分析,我们一直在进行这种关联实现,之后还会再来科普这个话题:)

是不是很有趣?这就是数据之美!

———-分割线———-

我们会持续性的进行安全科普,大家有什么问题可以在微信里给我们留言,我们会认真对待每份留言,并在下次发文时进行必要的解答。如果大家有什么安全八卦也欢迎投稿给我们,我们的微信:网站安全中心/wangzhan_anquan。

科普改变世界,我们一起努力让这个互联网更好更安全吧!

本文由知道创宇安全研究团队-余弦撰写。

余弦
|
|
  • 上一篇:JavaScript控制href属性进行钓鱼
  • 下一篇:趋势科技搭建工控蜜罐系统

这些评论亮了

  • xfk(3级)绿盟安全工程师回复
    要是能来一份源码就好了。。。嘿嘿
    )15(亮了
发表评论

已有 10 条评论

  • litdg (6级)FB作者 2013-03-19回复1楼

    太赞了~

    亮了(2)
  • g.r0b1n (5级)黄埔安全学院创始人 2013-03-19回复2楼

    创宇的数据分析的确不错!

    亮了(1)
  • mothsun (1级) 2013-03-19回复3楼

    有趣,ASP这么少,怕是搞的人少了,漏洞不一定少啊

    亮了(1)
  • xfk (3级)绿盟安全工程师 2013-03-19回复4楼

    要是能来一份源码就好了。。。嘿嘿

    亮了(15)
    • xxfk 2013-03-21回复

      @xfk  自己不会写一个吗?坐享其成???

      亮了(1)
      • xfk (3级)绿盟安全工程师 2013-03-21回复

        @xxfk 我晕,username这么像?好基友?
        话说有源码,你还自己写,蛋痛不。。。。

        亮了(1)
  • evan-css 2013-03-19回复5楼

    能不能把爬虫和web.py的代码分享一下呢 :razz:

    亮了(5)
    • 佳慧 2013-03-23回复

      @evan-css 我有C语言的。

      亮了(0)
  • rose橙子 (1级) 2013-03-19回复6楼

    同步微信了?

    亮了(0)
  • chenweiqiqi (1级) 2015-09-11回复7楼

    分析的真好 学习了!!

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

余弦

这是一个神奇的马甲

661 篇文章0 条评论

相关阅读

  • 黑产科普—最近大规模的QQ空间钓鱼攻击
  • 全球黑客在关注什么之exploit-db Web篇
  • KCon v2知道Web安全论坛召开在即
  • 知道创宇云安全沙龙上海站(火热报名中)——携手点融网共议互联网安全的“攻”与“防”
  • 知道创宇招聘各类攻城狮

特别推荐

关注我们 分享每日精选文章

不容错过

  • 如何在网络中追踪入侵者(二):高阶模式老王隔壁的白帽子2016-05-11
  • 关于专业黑客组织「隐秘山猫」的详细报告jobs2013-10-11
  • StringBleed:SNMP协议“上帝模式”漏洞影响多种网络设备clouds2017-05-01
  • 【已结束】SyScan360国际前瞻信息安全会议图文直播(Live)孙毛毛2016-11-25

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me