
Mis informes de los laboratorios Blue Team de CyberDefenders, resueltos con Wireshark. Cubren RCE de TeamCity (CVE-2024-27198), secuestro de sesión XSS y envenenamiento de credenciales LLMNR/NBT-NS, cada uno con análisis de paquetes paso a paso, capturas de pantalla y una referencia completa de filtros/comandos de Wireshark. Registro de aprendizaje personal de analista SOC Nivel 1.
Mis informes de los laboratorios Blue Team de CyberDefenders, resueltos con Wireshark. Cada laboratorio es una investigación real de análisis forense de red, que comienza con un archivo PCAP y termina con la reconstrucción completa del ataque.
📄 Informe PDF combinado completo — incluye el informe de cada laboratorio, capturas de pantalla de evidencia y una referencia completa de filtros/comandos de Wireshark.
| # | Laboratorio | Categoría | Técnica clave | Herramienta |
|---|
| 1 | JetBrains | Análisis forense de red | RCE en TeamCity (CVE-2024-27198), subida de webshell, escape de contenedor | Wireshark |
| 2 | RetailBreach | Análisis forense de red | Fuerza bruta de directorios, XSS almacenado, secuestro de sesión, recorrido de rutas | Wireshark |
| 3 | PoisonedCredentials | Análisis forense de red | Envenenamiento LLMNR/NBT-NS, robo de credenciales | Wireshark |
Este es un registro de aprendizaje personal mientras curso el track SOC Analyst Tier 1 de CyberDefenders. Todos los escenarios y datos de los laboratorios pertenecen a CyberDefenders — este repositorio solo documenta mi propio proceso de investigación y hallazgos.
Herramientas utilizadas: Wireshark
Habilidades practicadas: Análisis de tráfico de red, inspección de solicitudes/respuestas HTTP, extracción de credenciales/tokens de sesión, reconstrucción de líneas de tiempo, mapeo de técnicas MITRE ATT&CK, análisis de envenenamiento LLMNR/NBT-NS.
⭐ Si esto te resulta útil para tu propio aprendizaje de blue team, no dudes en darle una estrella al repositorio.