Практическая работа 4
Ubuntu - Juice Shop

WAF

Прокси nginx

Kali


Установка Nginx и WAF
Установка Nginx

Добавление исходного кода Nginx в репозиторий

Установка зависимостей

Клонируем репозиторий ModSecurity(Установлен)

Установка зависимостей libmodsecurity3

Создание среды ModSecurity


Компиляция исходного кода ModSecurity


Клонируем ModSecurity-репозиторий nginx

Установка зависимостей ModSecurity-nginx

Настройка WAF с детектом OWASP
Откроем конфигурационный файл

Включим ModSecurity и укажем файл с правилами

Создание и настройка каталогов и файлов для ModSecurity

Меняем modsecurity.conf


Создадим файл modsec-config

Установим базовый набор правил OWASP

Распакуем

Добавим в modsec-config установленные правила OWASP

Рестарт

Проведение атак
SSRF

Правило

SQL injection

Правило

XSS

Правило
