
My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and LLMNR/NBT-NS credential poisoning — each with step-by-step packet analysis, screenshots, and a full Wireshark filter/command reference. Personal SOC Analyst Tier 1 learning log.
CyberDefenders के ब्लू टीम लैब्स के मेरे राइट-अप, जिन्हें Wireshark का उपयोग करके हल किया गया है। प्रत्येक लैब एक वास्तविक नेटवर्क फोरेंसिक जाँच है — जो PCAP फ़ाइल से शुरू होती है और हमले के पूर्ण पुनर्निर्माण के साथ समाप्त होती है।
📄 संयुक्त पूर्ण PDF रिपोर्ट — इसमें हर लैब का राइट-अप, साक्ष्य स्क्रीनशॉट और एक संपूर्ण Wireshark फ़िल्टर/कमांड संदर्भ शामिल है।
| # | लैब | श्रेणी | मुख्य तकनीक | टूल |
|---|---|---|---|---|
| 1 | JetBrains | नेटवर्क फोरेंसिक | TeamCity RCE (CVE-2024-27198), वेबशेल अपलोड, कंटेनर एस्केप | Wireshark |
| 2 | RetailBreach | नेटवर्क फोरेंसिक | डायरेक्ट्री ब्रूट-फोर्सिंग, स्टोर्ड XSS, सत्र अपहरण, पाथ ट्रैवर्सल | Wireshark |
| 3 | PoisonedCredentials | नेटवर्क फोरेंसिक | LLMNR/NBT-NS पॉइज़निंग, क्रेडेंशियल चोरी | Wireshark |
यह CyberDefenders के SOC Analyst टियर 1 ट्रैक पर काम करते हुए एक व्यक्तिगत सीखने का लॉग है। सभी लैब परिदृश्य और डेटा CyberDefenders के हैं — यह रिपॉजिटरी केवल मेरी अपनी जाँच प्रक्रिया और निष्कर्षों का दस्तावेजीकरण करती है।
उपयोग किए गए टूल: Wireshark
अभ्यास किए गए कौशल: नेटवर्क ट्रैफ़िक विश्लेषण, HTTP अनुरोध/प्रतिक्रिया निरीक्षण, क्रेडेंशियल/सत्र टोकन निष्कर्षण, टाइमलाइन पुनर्निर्माण, MITRE ATT&CK तकनीक मैपिंग, LLMNR/NBT-NS पॉइज़निंग विश्लेषण।
⭐ अगर यह आपकी अपनी ब्लू टीम सीखने के लिए उपयोगी है, तो रिपॉजिटरी को स्टार करने में संकोच न करें।