
Meine Write-ups aus den Blue-Team-Laboren von CyberDefenders, gelöst mit Wireshark. Behandelt TeamCity RCE (CVE-2024-27198), XSS-Session-Hijacking und LLMNR/NBT-NS-Credential-Poisoning – jeweils mit Schritt-für-Schritt-Paketanalyse, Screenshots und einer vollständigen Wireshark-Filter-/Befehlsreferenz. Persönliches Lernprotokoll für SOC-Analysten der Stufe 1.
Meine Write-ups aus den Blue-Team-Labs von CyberDefenders, gelöst mit Wireshark. Jedes Lab ist eine echte Netzwerk-Forensik-Untersuchung – beginnend mit einer PCAP-Datei und endend mit der vollständigen Rekonstruktion des Angriffs.
📄 Kombinierter PDF-Gesamtbericht — enthält jedes Lab-Write-up, Beweisscreenshots und eine vollständige Referenz zu Wireshark-Filtern und -Befehlen.
| # | Lab | Kategorie | Schlüsseltechnik | Tool |
|---|
| 1 | JetBrains | Netzwerk-Forensik | TeamCity RCE (CVE-2024-27198), Webshell-Upload, Container-Escape | Wireshark |
| 2 | RetailBreach | Netzwerk-Forensik | Verzeichnis-Brute-Force, Stored XSS, Session-Hijacking, Pfad-Traversal | Wireshark |
| 3 | PoisonedCredentials | Netzwerk-Forensik | LLMNR/NBT-NS-Poisoning, Credential-Diebstahl | Wireshark |
Dies ist ein persönliches Lerntagebuch, während ich die SOC-Analyst-Tier-1-Track von CyberDefenders durcharbeite. Alle Lab-Szenarien und Daten gehören CyberDefenders – dieses Repository dokumentiert lediglich meinen eigenen Untersuchungsprozess und meine Erkenntnisse.
Verwendete Tools: Wireshark
Geübte Fähigkeiten: Netzwerkverkehrsanalyse, Inspektion von HTTP-Anfragen/-Antworten, Extraktion von Anmeldedaten/Session-Tokens, Timeline-Rekonstruktion, Zuordnung von MITRE-ATT&CK-Techniken, Analyse von LLMNR/NBT-NS-Poisoning.
⭐ Falls das für dein eigenes Blue-Team-Lernen nützlich ist, gib dem Repository gerne einen Stern.