Laboratório prático sobre detecção e mitigação de ameaças a aplicações web usando OWASP ZAP, Burp Suite e ModSecurity WAF (com OWASP CRS). Estudo de caso: Spring4Shell (CVE-2022-22965). Configuração baseada em Docker local.
Laboratório prático sobre detecção e mitigação de ameaças em aplicações web usando OWASP ZAP, Burp Suite e ModSecurity WAF (com OWASP CRS). Estudo de caso: Spring4Shell (CVE-2022-22965). Configuração local baseada em Docker.
Este repositório documenta um laboratório focado em simular, analisar e mitigar ameaças comuns em aplicações web. Inclui instalação de alvos vulneráveis, ferramentas de varredura, implantação de um WAF (ModSecurity com OWASP CRS) e uma exploração ao vivo da CVE-2022-22965 (Spring4Shell).






/etc/nginx/coreruleset-4.9.0/crs-setup.conf
/etc/nginx/coreruleset-4.9.0/rules/*.conf







O laboratório mostra a importância de uma segurança em camadas:
Bruno Paolo Huamán Vela (Lima, Peru) Estudante de Cibersegurança – Ural Federal University (UrFU)