我以信息安全分析师的身份参与了 Telstra 的安全运营中心,以亲身体验 Telstra 安全分析师的日常工作与职责。所执行的任务如下:
这是我作为 Telstra 虚拟体验项目(与 Forage 合作)参与者被要求完成的一个简单 Python 项目。我的任务是利用 Python 开发一条防火墙规则,以缓解一个被称为 Spring4Shell 的零日漏洞恶意软件攻击(CVE-2022-22965)。因此,我在 Telstra 提供的 firewall_server.py 脚本中开发了一条防火墙规则,以缓解对其 nbn 服务的攻击。该规则阻止:
/tomcatwar.jsp 上的传入流量python firewall_server.py
Ctrl + c # to stop the server
执行脚本后,服务器将监听传入请求,任何符合上述规则的传入 GET 或 POST 请求都将被阻止,并向客户端发送 403 响应代码。我还使用 Telstra 提供的 test_resquests.py 脚本对 firewall_server.py 脚本进行了测试。

本项目仅供教育目的使用。Telstra、Forage 及作者不对使用此代码进行的任何误用或非法活动负责。任何 因误用或非法使用本项目而产生的任何后果均由用户自行承担。