
ramnit_traffic_parser
Parsing Ramnit's traffic

Parsing Ramnit's traffic

एक python script जो loki-bot (malware) से संबंधित network traffic का पता लगा सकती है और उसे parse कर सकती है। यह script DFIR analysts और security…

Downloaded a packet capture (.pcapng) file from malware-traffic-analysis.net which was an example of an attempted attack against a webserver using…

पायथन डिपेंडेंसी कंफ्यूजन हमले, sudo विशेषाधिकार वृद्धि (CVE-2025-32463), और रूटकिट-आधारित स्थिरता का एंड-टू-एंड सिमुलेशन - पूर्ण मेमोरी और नेटवर्क…

xz बैकडोर भेद्यता (CVE-2024-3094) पर कुछ प्रयोगशालाएँ

CVE-2017-0144 (EternalBlue) का नियंत्रित पुनरुत्पादन एक पृथक AWS EC2 लैब में — शोषण विश्लेषण, Wireshark ट्रैफ़िक कैप्चर, और MITRE ATT&CK मैपिंग

लेगेसी हार्डवेयर में DNS कैश पॉइज़निंग की फोरेंसिक ट्राइएज। इसमें 839-बाइट अनचाहे रिकॉर्ड इंजेक्शन का PCAP विश्लेषण, CVE-2025-40778 मैपिंग, और Arch…

InfoSec पेशेवरों के लिए DFIR कौशल और कार्यप्रवाहों का एक संकलित संग्रह।

SO-CRATES: Security Onion Containerized Rapid Analysis of Threats, Evil, and Sus!

Spring4Shell (CVE-2022-22965) DFIR लैब शोषण सिमुलेशन, Python WAF, IOC-आधारित पहचान और PCAP विश्लेषण के साथ।

DFIR जांच + एक सिम्युलेटेड NexaCorp घुसपैठ पर 7 Suricata नियम (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2)। 4-दिवसीय एकल संलग्नता (BeCode Brussels…

नेटवर्क विश्लेषण उपकरण

eBPF-आधारित पैकेट विश्लेषक जो स्वचालित प्रक्रिया, कंटेनर और Kubernetes पॉड मेटाडेटा एनोटेशन के साथ नेटवर्क ट्रैफ़िक को कैप्चर करता है, tcpdump-संगत…

TCPdump नेटवर्क डिसेक्टर

हनीपॉट पर पोस्ट-एक्सप्लॉइटेशन की रिपोर्ट्स जो कमजोर wu-ftpd (CVE-2001-0550) का शोषण करती हैं।

Wireshark का आधिकारिक कोड रिपॉज़िटरी। आप https://wiresharkfoundation.org/donate/ पर दान करके रिलीज़ आती रहती हैं, इसे जारी रख सकते हैं।

इस रिपॉजिटरी में CVE-2017-0199 का शोषण करने वाले एक वास्तविक दुर्भावनापूर्ण DOCX का पूर्ण ब्लू-टीम मैलवेयर विश्लेषण शामिल है। प्रयोगशाला में…
