
Herramientas para analizar tráfico de red y registros de comunicación para investigar incidentes de seguridad.


My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Extractor selectivo de protocolos de PCAPs o interfaces

Un analizador de protocolo STUN para Zeek basado en Spicy.

Empresas fantasma dentro del Relay de Privacidad de Apple

Plataforma de investigación y respuesta de red offline-first para Windows. Convierte una captura pcap o en vivo en un veredicto forense completo —…

Este framework combina un conjunto de herramientas de código abierto existentes en un paquete integrado que automatiza el proceso de investigación…

Este repositorio contiene un análisis completo de malware de blue team de un DOCX malicioso real que explota CVE-2017-0199. El laboratorio incluye…

Análisis del tráfico de Ramnit

Algunos laboratorios analizando la vulnerabilidad de puerta trasera en xz (CVE-2024-3094)

Investigación detallada de CVE-2023-46604 (Apache ActiveMQ RCE) con análisis completo de la cadena de explotación, disección de PCAP, extracción de…

Un detector de NetSupport basado en Zeek. NetSupport suele ser explotado por atacantes en malware.

Descargué un archivo de captura de paquetes (.pcapng) de malware-traffic-analysis.net, que era un ejemplo de un intento de ataque contra un servidor…

Triaje forense del envenenamiento de caché DNS en hardware heredado. Incluye análisis de PCAP de inyecciones no solicitadas de registros de 839…

CVE-2017-0199 XLS --> HTA --> VBS --> STEGANOGRAPHY --> DBATLOADER/GULOADER STYLE MALWARE

Reproducción controlada de CVE-2017-0144 (EternalBlue) en un laboratorio aislado de AWS EC2 — análisis de exploits, captura de tráfico con Wireshark…

comprobaciones de seguridad en linux

Aplicación de Splunk para integrar y analizar datos de detección de red de Corelight, que permite la búsqueda de amenazas en tiempo real y la…