
Ferramentas para analisar tráfego de rede e logs de comunicação para investigar incidentes de segurança.

My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and…

Extrator seletivo de protocolos de PCAPs ou interfaces

Um analisador de protocolo STUN para Zeek baseado em Spicy.

Empresas de fachada dentro do Privacy Relay da Apple

Plataforma de investigação e resposta de rede offline-first para Windows. Transforma um pcap ou captura ao vivo em um veredito forense completo —…

Este framework combina um conjunto de ferramentas open source existentes em um pacote integrado que automatiza o processo de investigação forense.…

Este repositório contém uma análise completa de malware de blue team de um DOCX malicioso real que explora a CVE-2017-0199. O laboratório inclui…

Analisando o tráfego do Ramnit

Alguns laboratórios analisando a vulnerabilidade de backdoor do xz (CVE-2024-3094)

Investigação detalhada do CVE-2023-46604 (Apache ActiveMQ RCE) com análise completa da cadeia de exploração, dissecação de PCAP, extração de IOC e…

Um detector de NetSupport baseado em Zeek. O NetSupport é frequentemente abusado por atacantes em malware.

Baixei um arquivo de captura de pacotes (.pcapng) do malware-traffic-analysis.net que era um exemplo de uma tentativa de ataque contra um servidor…

Triagem forense de envenenamento de cache DNS em hardware legado. Inclui análise de PCAP de injeções de registros não solicitados de 839 bytes,…

CVE-2017-0199 XLS --> HTA --> VBS --> ESTEGANOGRAFIA --> MALWARE DO TIPO DBATLOADER/GULOADER

Reprodução controlada do CVE-2017-0144 (EternalBlue) em um laboratório AWS EC2 isolado — análise de exploit, captura de tráfego Wireshark e…

verificações de segurança do Linux
