Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cybersecurity_portfolio — 信息安全实践案例:部署 SIEM Wazuh 与利用 CVE-2021-41773 | Kitploit
工具/GitHubGitHub/glebusalt/cybersecurity_portfolio
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试入侵检测学习与教育日志分析实验室与实践
GitHubglebusalt/cybersecurity_portfolio

cybersecurity_portfolio

信息安全实践案例:部署 SIEM Wazuh 与利用 CVE-2021-41773

查看仓库
7天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

作品集。乌索利采夫·格列布

圣彼得堡彼得大帝理工大学计算机科学与网络安全学院二年级学生,专业方向 10.03.01「信息安全」。

在«Positive Technologies»股份公司进行教学(认知)实习期间,完成了两个实践案例。以下以技术材料形式给出这些案例的描述,未采用教学报告特有的排版格式。

实践工作由学习小组共同完成:班杜尔科 В. В.、乌索利采夫 Г. В.、乌斯季扬采夫 А. С.

案例

部署 SIEM Wazuh:检测 SSH 暴力破解

wazuh-siem-deployment

部署 Wazuh,创建自定义检测规则,配置索引模板,接入代理,并构建针对服务器的攻击可视化。

技术栈:Ubuntu Server、Wazuh(Server / Indexer / Dashboard)、OpenSearch DSL、Wazuh XML 规则。

CVE-2021-41773:从编译存在漏洞的 Apache 到实现 RCE

cve-2021-41773-apache

从源码编译存在漏洞的 Apache 2.4.49 版本,复现 Path Traversal 并升级为 RCE,验证修复措施,并分析第一个官方补丁未能完全修复该漏洞的原因。

技术栈:Apache HTTP Server、mod_cgid、curl、PowerShell。

关于报告内容的说明

原始教学报告的截图中包含测试服务器的真实 IP 地址、自动生成的管理员密码以及代理认证密钥。发布前,这些数据已从图片中删除,并在正文中替换为占位符。

下载工具