
NexaCorp-DFIR-INC-2026-001
Indagine DFIR + 7 regole Suricata su un'intrusione simulata di NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). Incarico individuale di 4…
Strumenti per l'analisi del traffico di rete e dei log di comunicazione per investigare incidenti di sicurezza.

Indagine DFIR + 7 regole Suricata su un'intrusione simulata di NexaCorp (vsftpd 2.3.4 CVE-2011-2523 + MITRE Caldera C2). Incarico individuale di 4…

Writeup di CTF e script didattici per la sicurezza web, tecniche di bug bounty e forensica di rete, con versioni a valori vuoti per la pratica attiva.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Estrattore selettivo di protocolli da PCAPs o interfacce

Un analizzatore di protocollo STUN per Zeek basato su Spicy.

Società di comodo all'interno del Privacy Relay di Apple

Piattaforma di investigazione e risposta di rete offline-first per Windows. Trasforma una pcap o una cattura live in un verdetto forense completo —…

Questo framework combina un insieme di strumenti open source esistenti in un pacchetto integrato che automatizza il processo di indagine forense. È…

Questo repository contiene un'analisi malware completa (blue-team) di un vero DOCX malevolo che sfrutta CVE-2017-0199. Il laboratorio include…

Analisi del traffico di Ramnit

Alcuni laboratori che esaminano la vulnerabilità della backdoor xz (CVE-2024-3094)

Indagine dettagliata su CVE-2023-46604 (Apache ActiveMQ RCE) con analisi completa della catena di exploit, dissezione del PCAP, estrazione degli IOC…

Un rilevatore NetSupport basato su Zeek. NetSupport viene spesso abusato dagli attaccanti nel malware.

Ho scaricato un file di packet capture (.pcapng) da malware-traffic-analysis.net che era un esempio di un tentativo di attacco a un webserver tramite…

Triage forense dell'avvelenamento della cache DNS su hardware legacy. Include l'analisi PCAP di iniezioni di record non richieste da 839 byte, la…

CVE-2017-0199 XLS --> HTA --> VBS --> STEGANOGRAPHY --> DBATLOADER/GULOADER STYLE MALWARE

Riproduzione controllata di CVE-2017-0144 (EternalBlue) in un laboratorio AWS EC2 isolato — analisi dell'exploit, cattura del traffico con Wireshark…