
Mes write-ups des laboratoires Blue Team de CyberDefenders, résolus avec Wireshark. Couvre l'exécution de code à distance (RCE) sur TeamCity (CVE-2024-27198), le détournement de session par XSS et l'empoisonnement d'identifiants LLMNR/NBT-NS — chacun avec une analyse de paquets étape par étape, des captures d'écran et une référence complète des filtres/commandes Wireshark. Journal d'apprentissage personnel d'analyste SOC de niveau 1.
Mes write-ups des labs Blue Team de CyberDefenders, résolus avec Wireshark. Chaque lab est une véritable enquête de forensique réseau — partant d'un fichier PCAP et aboutissant à une reconstruction complète de l'attaque.
📄 Rapport PDF complet combiné — inclut chaque write-up de lab, des captures d'écran de preuves et une référence complète des filtres et commandes Wireshark.
| # | Lab | Catégorie | Technique clé | Outil |
|---|
| 1 | JetBrains | Forensique réseau | RCE TeamCity (CVE-2024-27198), téléversement de webshell, évasion de conteneur | Wireshark |
| 2 | RetailBreach | Forensique réseau | Force brute sur répertoires, XSS stocké, détournement de session, traversée de chemin | Wireshark |
| 3 | PoisonedCredentials | Forensique réseau | Empoisonnement LLMNR/NBT-NS, vol d'identifiants | Wireshark |
Ceci est un journal d'apprentissage personnel issu de mon parcours SOC Analyst Tier 1 de CyberDefenders. Tous les scénarios et données des labs appartiennent à CyberDefenders — ce dépôt ne documente que mon propre processus d'investigation et mes conclusions.
Outils utilisés : Wireshark
Compétences pratiquées : analyse du trafic réseau, inspection des requêtes/réponses HTTP, extraction d'identifiants et de jetons de session, reconstruction de la chronologie, cartographie des techniques MITRE ATT&CK, analyse de l'empoisonnement LLMNR/NBT-NS.
⭐ Si cela vous est utile pour votre propre apprentissage blue team, n'hésitez pas à mettre une étoile sur le dépôt.