Praktisches Labor zur Erkennung und Abwehr von Web-App-Bedrohungen unter Verwendung von OWASP ZAP, Burp Suite und ModSecurity WAF (mit OWASP CRS). Fallstudie: Spring4Shell (CVE-2022-22965). Lokales Docker-basiertes Setup.
Praktisches Labor zur Erkennung und Abwehr von Web-App-Bedrohungen mit OWASP ZAP, Burp Suite und ModSecurity WAF (mit OWASP CRS). Fallstudie: Spring4Shell (CVE-2022-22965). Lokale Docker-basierte Umgebung.
Dieses Repository dokumentiert ein Labor, das sich auf die Simulation, Analyse und Abwehr gängiger Webanwendungsbedrohungen konzentriert. Es umfasst die Installation angreifbarer Ziele, Scan-Tools, die Bereitstellung einer WAF (ModSecurity mit OWASP CRS) und die Live-Ausnutzung von CVE-2022-22965 (Spring4Shell).






/etc/nginx/coreruleset-4.9.0/crs-setup.conf
/etc/nginx/coreruleset-4.9.0/rules/*.conf







Das Labor zeigt die Bedeutung einer mehrschichtigen Sicherheitsstrategie:
Bruno Paolo Huamán Vela (Lima, Peru) Cybersicherheitsstudent – Ural Federal University (UrFU)