
DC30-Badge-Challenge-Writeup
Writeup for the DEF CON 30 badge challenge
Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.

Writeup for the DEF CON 30 badge challenge

Decapsula il traffico incapsulato nei protocolli GRE, IPIP, 6in4, ESP (ipsec); può anche rimuovere l'header IEEE 802.1Q (LAN virtuale). Funziona con…

Decifra le comunicazioni Covenant C2 estraendo le chiavi private RSA dai minidump, recuperando le chiavi di sessione AES e convertendo le catture di…


ltm è un debugger della cronologia della macchina per Linux. Registra metadati di processi, file, rete, memoria e I/O a blocchi tramite eBPF, e poi…

Un monitor di rete basato sui flussi con Deep Packet Inspection.

Strumento di automazione progettato per semplificare l'analisi di file PCAP (Packet Capture)

Uno strumento per assistere nella caccia basata sulla rete per GRU's Drovorub malware c2

Un assistente per l'analisi di catture pcap

Analisi di una c2-network di beamers cinesi - SilentSDK-Analysis

Una raccolta di script per l'elaborazione di dati e intelligence di tipo network forensics, principalmente in un database postgres.

Uno script Python in grado di rilevare e analizzare il traffico di rete correlato a loki-bot (malware). Questo script può essere utile ad analisti…

Analizzatore Bro che rileva il protocollo QUIC di Google

Un analizzatore di protocollo IPSec per Zeek basato su Spicy.

Un analizzatore di protocollo Wireguard per Zeek basato su Spicy.

Un analizzatore di pacchetti OSPF per Zeek basato su Spicy.

Simulazione end-to-end di un attacco di dependency confusion in Python, escalation dei privilegi di sudo (CVE-2025-32463) e persistenza basata su…

Writeup di network forensics + tooling per una challenge DFIR di TryHackMe: inverte una catena di esfiltrazione hex→Base64→XOR dal traffico PCAP, poi…