OWASP ZAP, Burp Suite, और ModSecurity WAF (OWASP CRS के साथ) का उपयोग करके वेब ऐप खतरों का पता लगाने और उन्हें कम करने पर व्यावहारिक प्रयोगशाला। केस स्टडी: Spring4Shell (CVE-2022-22965)। स्थानीय Docker-आधारित सेटअप।
OWASP ZAP, Burp Suite और ModSecurity WAF (OWASP CRS के साथ) का उपयोग करके वेब ऐप खतरों का पता लगाने और उन्हें कम करने पर हाथों-हाथ लैब। केस स्टडी: Spring4Shell (CVE-2022-22965)। स्थानीय Docker-आधारित सेटअप।
यह रिपॉजिटरी एक लैब का दस्तावेजीकरण करता है जो सामान्य वेब एप्लिकेशन खतरों के अनुकरण, विश्लेषण और शमन पर केंद्रित है। इसमें कमजोर लक्ष्यों की स्थापना, स्कैनिंग टूल, WAF की तैनाती (OWASP CRS के साथ ModSecurity), और CVE-2022-22965 (Spring4Shell) का लाइव शोषण शामिल है।






/etc/nginx/coreruleset-4.9.0/crs-setup.conf
/etc/nginx/coreruleset-4.9.0/rules/*.conf







यह लैब स्तरीय सुरक्षा के महत्व को दर्शाता है:
Bruno Paolo Huamán Vela (Lima, Peru) साइबर सुरक्षा छात्र – Ural Federal University (UrFU)