
My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and LLMNR/NBT-NS credential poisoning — each with step-by-step packet analysis, screenshots, and a full Wireshark filter/command reference. Personal SOC Analyst Tier 1 learning log.
ملخصاتي من مختبرات CyberDefenders للفريق الأزرق، محلولة باستخدام Wireshark. كل مختبر هو تحقيق حقيقي في جنائييات الشبكة — يبدأ من ملف PCAP وينتهي بإعادة بناء كاملة للهجوم.
📄 تقرير PDF المجمع الكامل — يتضمّن كل ملخص مختبر، ولقطات شاشة للأدلة، ومرجعًا كاملاً لفلاتر وأوامر Wireshark.
| # | المختبر | التصنيف | التقنية الأساسية | الأداة |
|---|---|---|---|---|
| 1 | JetBrains | جنائييات الشبكة | استغلال TeamCity RCE (CVE-2024-27198)، رفع ويب شيل، الهروب من الحاوية | Wireshark |
| 2 | RetailBreach | جنائييات الشبكة | تخمين الدلائل (Directory brute-forcing)، XSS مخزّن، اختطاف الجلسة، اجتياز المسار | Wireshark |
| 3 | PoisonedCredentials | جنائييات الشبكة | تسميم LLMNR/NBT-NS، سرقة بيانات الاعتماد | Wireshark |
هذه سجلّ تعلّم شخصي أثناء العمل على مسار محلل SOC من المستوى الأول لدى CyberDefenders. جميع سيناريوهات وبيانات المختبرات مملوكة لـ CyberDefenders — هذا المستودع يوثّق فقط عمليتي التحقيقية ونتائجي.
الأدوات المستخدمة: Wireshark
المهارات الممارَسة: تحليل حركة مرور الشبكة، فحص طلبات/استجابات HTTP، استخراج بيانات الاعتماد ورموز الجلسات، إعادة بناء الخط الزمني، ربط تقنيات MITRE ATT&CK، تحليل تسميم LLMNR/NBT-NS.
⭐ إذا كان هذا مفيدًا لتعلّمك في الفريق الأزرق، لا تتردد في وضع نجمة على المستودع.