圣彼得堡彼得大帝理工大学计算机科学与网络安全学院二年级学生,专业方向 10.03.01「信息安全」。
在«Positive Technologies»股份公司进行教学(认知)实习期间,完成了两个实践案例。以下以技术材料形式给出这些案例的描述,未采用教学报告特有的排版格式。
实践工作由学习小组共同完成:班杜尔科 В. В.、乌索利采夫 Г. В.、乌斯季扬采夫 А. С.
部署 Wazuh,创建自定义检测规则,配置索引模板,接入代理,并构建针对服务器的攻击可视化。
技术栈:Ubuntu Server、Wazuh(Server / Indexer / Dashboard)、OpenSearch DSL、Wazuh XML 规则。
从源码编译存在漏洞的 Apache 2.4.49 版本,复现 Path Traversal 并升级为 RCE,验证修复措施,并分析第一个官方补丁未能完全修复该漏洞的原因。
技术栈:Apache HTTP Server、mod_cgid、curl、PowerShell。
原始教学报告的截图中包含测试服务器的真实 IP 地址、自动生成的管理员密码以及代理认证密钥。发布前,这些数据已从图片中删除,并在正文中替换为占位符。