
NexaCorp-DFIR-INC-2026-001
DFIR-Untersuchung + 7 Suricata-Regeln zur simulierten NexaCorp-Intrusion (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). 4-tägiges Solo-Engagement…
Tools zur Analyse von Netzwerkverkehr und Kommunikationsprotokollen zur Untersuchung von Sicherheitsvorfällen.

DFIR-Untersuchung + 7 Suricata-Regeln zur simulierten NexaCorp-Intrusion (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). 4-tägiges Solo-Engagement…


CTF-Writeups und Lehrskripte für Websicherheit, Bug-Bounty-Techniken und Netzwerkforensik – mit Leerversionen für aktives Üben.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Selektiver Protokollextraktor aus PCAPs oder Schnittstellen

Ein Zeek-STUN-Protokollanalysator basierend auf Spicy.

Briefkastenfirmen in Apples Privacy Relay

Offline-first-Plattform zur Netzwerkuntersuchung und -reaktion für Windows. Verwandelt einen pcap- oder Live-Capture in ein vollständiges…

Dieses Framework kombiniert eine Reihe vorhandener Open-Source-Tools zu einem integrierten Paket, das den forensischen Untersuchungsprozess…

Dieses Repository enthält eine vollständige Blue-Team-Malware-Analyse eines echten schädlichen DOCX, das CVE-2017-0199 ausnutzt. Das Labor umfasst…

Parsen von Ramnits Datenverkehr

Einige Labore untersuchen die xz-Hintertür-Sicherheitslücke (CVE-2024-3094)


Ein Zeek-basierter NetSupport-Detektor. NetSupport wird von Angreifern häufig in Malware missbraucht.

Eine Paketaufzeichnungsdatei (.pcapng) von malware-traffic-analysis.net heruntergeladen, die ein Beispiel für einen versuchten Angriff auf einen…

Forensische Triage von DNS-Cache-Poisoning bei Legacy-Hardware. Beinhaltet PCAP-Analyse von 839-Byte unaufgeforderten Record-Injektionen,…

CVE-2017-0199 XLS --> HTA --> VBS --> Steganografie --> DBATLOADER/GULOADER-artige Malware

Kontrollierte Reproduktion von CVE-2017-0144 (EternalBlue) in einem isolierten AWS-EC2-Labor — Exploit-Analyse, Wireshark-Datenverkehrserfassung und…