
Wireshark를 사용하여 해결한 CyberDefenders의 Blue Team 랩에 대한 제 분석 글입니다. TeamCity RCE(CVE-2024-27198), XSS 세션 하이재킹, LLMNR/NBT-NS 자격 증명 중독을 다루며, 각각 단계별 패킷 분석, 스크린샷, 전체 Wireshark 필터/명령 참조를 포함합니다. 개인 SOC 분석가 Tier 1 학습 기록입니다.
Wireshark로 해결한 CyberDefenders 블루 팀 랩의 라이트업들입니다. 각 랩은 실제 네트워크 포렌식 조사로, PCAP 파일에서 시작해 공격 전체의 재구성으로 마무리됩니다.
📄 통합 PDF 전체 보고서 — 모든 랩 라이트업, 증거 스크린샷, 그리고 전체 Wireshark 필터/명령어 레퍼런스를 포함합니다.
| # | 랩 | 카테고리 | 주요 기법 | 도구 |
|---|
| 1 | JetBrains | 네트워크 포렌식 | TeamCity RCE (CVE-2024-27198), 웹쉘 업로드, 컨테이너 탈출 | Wireshark |
| 2 | RetailBreach | 네트워크 포렌식 | 디렉터리 브루트포싱, 저장형 XSS, 세션 하이재킹, 경로 탐색 | Wireshark |
| 3 | PoisonedCredentials | 네트워크 포렌식 | LLMNR/NBT-NS 포이즈닝, 자격 증명 탈취 | Wireshark |
CyberDefenders의 SOC 애널리스트 Tier 1 트랙을 진행하면서 작성한 개인 학습 기록입니다. 모든 랩 시나리오와 데이터는 CyberDefenders의 자산이며, 이 저장소는 제 개인적인 조사 과정과 결과만을 기록합니다.
사용 도구: Wireshark
연습한 기술: 네트워크 트래픽 분석, HTTP 요청/응답 검사, 자격 증명/세션 토큰 추출, 타임라인 재구성, MITRE ATT&CK 기법 매핑, LLMNR/NBT-NS 포이즈닝 분석.
⭐ 이 저장소가 여러분의 블루 팀 학습에 도움이 된다면, 자유롭게 별(star)을 눌러주세요.