
My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and LLMNR/NBT-NS credential poisoning — each with step-by-step packet analysis, screenshots, and a full Wireshark filter/command reference. Personal SOC Analyst Tier 1 learning log.
I miei write-up dei laboratori Blue Team di CyberDefenders, risolti con Wireshark. Ogni laboratorio è una vera indagine di network forensics — che parte da un file PCAP e termina con la ricostruzione completa dell'attacco.
📄 Report PDF completo — include ogni write-up dei laboratori, screenshot delle prove e un riferimento completo ai filtri e ai comandi di Wireshark.
| # | Laboratorio | Categoria | Tecnica principale | Strumento |
|---|---|---|---|---|
| 1 | JetBrains | Network Forensics | TeamCity RCE (CVE-2024-27198), upload di webshell, container escape | Wireshark |
| 2 | RetailBreach | Network Forensics | Brute force su directory, XSS persistente, hijacking della sessione, path traversal | Wireshark |
| 3 | PoisonedCredentials | Network Forensics | Avvelenamento LLMNR/NBT-NS, furto di credenziali | Wireshark |
Questo è un diario di apprendimento personale mentre seguo il percorso SOC Analyst Tier 1 di CyberDefenders. Tutti gli scenari e i dati dei laboratori appartengono a CyberDefenders — questa repository documenta solo il mio processo di indagine e i miei risultati.
Strumenti utilizzati: Wireshark
Competenze esercitate: analisi del traffico di rete, ispezione delle richieste/risposte HTTP, estrazione di credenziali/token di sessione, ricostruzione della timeline, mappatura delle tecniche MITRE ATT&CK, analisi dell'avvelenamento LLMNR/NBT-NS.
⭐ Se questo è utile per il tuo apprendimento sul blue team, sentiti libero di mettere una stella alla repository.