
My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and LLMNR/NBT-NS credential poisoning — each with step-by-step packet analysis, screenshots, and a full Wireshark filter/command reference. Personal SOC Analyst Tier 1 learning log.
CyberDefendersのブルーチームラボのwrite-upです。Wiresharkを使用して解きました。各ラボは実際のネットワークフォレンジック調査であり、PCAPファイルから始まり、攻撃の完全な再構築で終わります。
📄 全ラボ結合PDFレポート — すべてのラボのwrite-up、証拠スクリーンショット、完全なWiresharkフィルタ/コマンドリファレンスを含みます。
| # | ラボ | カテゴリ | 主要テクニック | ツール |
|---|---|---|---|---|
| 1 | JetBrains | ネットワークフォレンジック | TeamCity RCE(CVE-2024-27198)、ウェブシェルアップロード、コンテナエスケープ | Wireshark |
| 2 | RetailBreach | ネットワークフォレンジック | ディレクトリのブルートフォース、格納型XSS、セッションハイジャック、パストラバーサル | Wireshark |
| 3 | PoisonedCredentials | ネットワークフォレンジック | LLMNR/NBT-NSポイズニング、認証情報の窃取 | Wireshark |
これはCyberDefendersのSOCアナリスト Tier 1トラックに取り組む間の個人学習ログです。すべてのラボシナリオとデータはCyberDefendersに帰属します。このリポジトリは、私自身の調査プロセスと発見事項のみを記録しています。
使用ツール: Wireshark
練習したスキル: ネットワークトラフィック解析、HTTPリクエスト/レスポンス検査、認証情報/セッショントークンの抽出、タイムライン再構築、MITRE ATT&CKテクニックのマッピング、LLMNR/NBT-NSポイズニング解析。
⭐ 自分のブルーチーム学習に役立つと感じたら、ぜひリポジトリにスターを付けてください。