
I miei write-up dai laboratori Blue Team di CyberDefenders, risolti con Wireshark. Copre TeamCity RCE (CVE-2024-27198), dirottamento di sessione XSS e avvelenamento delle credenziali LLMNR/NBT-NS — ciascuno con analisi dei pacchetti passo-passo, screenshot e un riferimento completo di filtri/comandi Wireshark. Diario di apprendimento personale di SOC Analyst Tier 1.
I miei write-up dei laboratori Blue Team di CyberDefenders, risolti con Wireshark. Ogni laboratorio è una vera indagine di network forensics — che parte da un file PCAP e termina con la ricostruzione completa dell'attacco.
📄 Report PDF completo — include ogni write-up dei laboratori, screenshot delle prove e un riferimento completo ai filtri e ai comandi di Wireshark.
| # | Laboratorio | Categoria | Tecnica principale | Strumento |
|---|
| 1 | JetBrains | Network Forensics | TeamCity RCE (CVE-2024-27198), upload di webshell, container escape | Wireshark |
| 2 | RetailBreach | Network Forensics | Brute force su directory, XSS persistente, hijacking della sessione, path traversal | Wireshark |
| 3 | PoisonedCredentials | Network Forensics | Avvelenamento LLMNR/NBT-NS, furto di credenziali | Wireshark |
Questo è un diario di apprendimento personale mentre seguo il percorso SOC Analyst Tier 1 di CyberDefenders. Tutti gli scenari e i dati dei laboratori appartengono a CyberDefenders — questa repository documenta solo il mio processo di indagine e i miei risultati.
Strumenti utilizzati: Wireshark
Competenze esercitate: analisi del traffico di rete, ispezione delle richieste/risposte HTTP, estrazione di credenziali/token di sessione, ricostruzione della timeline, mappatura delle tecniche MITRE ATT&CK, analisi dell'avvelenamento LLMNR/NBT-NS.
⭐ Se questo è utile per il tuo apprendimento sul blue team, sentiti libero di mettere una stella alla repository.