
В этом задании я проанализировал уязвимость Spring4Shell (CVE-2022-22965), исследовал обходы безопасности и написал отчет об инциденте (Postmortem), detailing обнаружение, влияние и устранение атаки. Я также реализовал правило брандмауэра на Python для блокировки вредоносных запросов и предотвращения будущей эксплуатации.
В рамках этого испытания я проанализировал уязвимость Spring4Shell (CVE-2022-22965), исследовал способы обхода защиты и написал отчет о постмортеме инцидента, в котором подробно описал обнаружение, влияние и устранение атаки. Также я реализовал правило брандмауэра на Python для блокировки вредоносных запросов и предотвращения будущих эксплуатаций.