Laboratorio práctico sobre detección y mitigación de amenazas en aplicaciones web mediante OWASP ZAP, Burp Suite y ModSecurity WAF (con OWASP CRS). Caso práctico: Spring4Shell (CVE-2022-22965). Entorno local basado en Docker.
Laboratorio práctico sobre detección y mitigación de amenazas web utilizando OWASP ZAP, Burp Suite y ModSecurity WAF (con OWASP CRS). Caso de estudio: Spring4Shell (CVE-2022-22965). Configuración local basada en Docker.
Este repositorio documenta un laboratorio enfocado en simular, analizar y mitigar amenazas comunes en aplicaciones web. Incluye instalación de objetivos vulnerables, herramientas de escaneo, despliegue de un WAF (ModSecurity con OWASP CRS) y una explotación en vivo de CVE-2022-22965 (Spring4Shell).






/etc/nginx/coreruleset-4.9.0/crs-setup.conf
/etc/nginx/coreruleset-4.9.0/rules/*.conf







El laboratorio muestra la importancia de la seguridad por capas:
Bruno Paolo Huamán Vela (Lima, Perú) Estudiante de Ciberseguridad – Universidad Federal de los Urales (UrFU)