#1Herramientas para analizar tráfico de red y registros de comunicación para investigar incidentes de seguridad.
Recomendado por Kitploit

CVE-2017-0199 XLS --> HTA --> VBS --> STEGANOGRAPHY --> DBATLOADER/GULOADER STYLE MALWARE

Reproducción controlada de CVE-2017-0144 (EternalBlue) en un laboratorio aislado de AWS EC2 — análisis de exploits, captura de tráfico con Wireshark…

comprobaciones de seguridad en linux

Laboratorio práctico que reproduce CVE-2019-11043 PHP-FPM RCE detrás de nginx, demostrando persistencia mediante túnel inverso, análisis forense de…

Laboratorio DFIR de Spring4Shell (CVE-2022-22965) con simulación de exploits, WAF en Python, detección basada en IOC y análisis de PCAP.

AIEngine es un NIDS (sistema de detección de intrusiones en red) interactivo/programable de próxima generación para Python/Ruby/Java/Lua y Go.

Informes sobre post-explotación en honeypot que explota wu-ftpd vulnerable (CVE-2001-0550)

Security Onion 16.04 - Distribución Linux para la caza de amenazas, el monitoreo de seguridad empresarial y la gestión de registros

⭐ ⭐ tcpdump distribuido para entornos nativos en la nube ⭐ ⭐

Stenographer es una solución de captura de paquetes que tiene como objetivo volcar rápidamente todos los paquetes al disco, para luego proporcionar…