
كتاباتي من مختبرات الفريق الأزرق في CyberDefenders، تم حلها باستخدام Wireshark. تغطي TeamCity RCE (CVE-2024-27198)، واختطاف جلسات XSS، وتسميم بيانات اعتماد LLMNR/NBT-NS — كل منها مع تحليل حزم خطوة بخطوة ولقطات شاشة ومرجع كامل لفلاتر/أوامر Wireshark. سجل تعلم شخصي لمحلل SOC من المستوى الأول.
ملخصاتي من مختبرات CyberDefenders للفريق الأزرق، محلولة باستخدام Wireshark. كل مختبر هو تحقيق حقيقي في جنائييات الشبكة — يبدأ من ملف PCAP وينتهي بإعادة بناء كاملة للهجوم.
📄 تقرير PDF المجمع الكامل — يتضمّن كل ملخص مختبر، ولقطات شاشة للأدلة، ومرجعًا كاملاً لفلاتر وأوامر Wireshark.
| # | المختبر | التصنيف | التقنية الأساسية | الأداة |
|---|
| 1 | JetBrains | جنائييات الشبكة | استغلال TeamCity RCE (CVE-2024-27198)، رفع ويب شيل، الهروب من الحاوية | Wireshark |
| 2 | RetailBreach | جنائييات الشبكة | تخمين الدلائل (Directory brute-forcing)، XSS مخزّن، اختطاف الجلسة، اجتياز المسار | Wireshark |
| 3 | PoisonedCredentials | جنائييات الشبكة | تسميم LLMNR/NBT-NS، سرقة بيانات الاعتماد | Wireshark |
هذه سجلّ تعلّم شخصي أثناء العمل على مسار محلل SOC من المستوى الأول لدى CyberDefenders. جميع سيناريوهات وبيانات المختبرات مملوكة لـ CyberDefenders — هذا المستودع يوثّق فقط عمليتي التحقيقية ونتائجي.
الأدوات المستخدمة: Wireshark
المهارات الممارَسة: تحليل حركة مرور الشبكة، فحص طلبات/استجابات HTTP، استخراج بيانات الاعتماد ورموز الجلسات، إعادة بناء الخط الزمني، ربط تقنيات MITRE ATT&CK، تحليل تسميم LLMNR/NBT-NS.
⭐ إذا كان هذا مفيدًا لتعلّمك في الفريق الأزرق، لا تتردد في وضع نجمة على المستودع.