
Meus write-ups dos laboratórios Blue Team da CyberDefenders, resolvidos com Wireshark. Abrange RCE no TeamCity (CVE-2024-27198), sequestro de sessão por XSS e envenenamento de credenciais LLMNR/NBT-NS — cada um com análise de pacotes passo a passo, capturas de tela e uma referência completa de filtros/comandos do Wireshark. Registro pessoal de aprendizado de Analista de SOC Nível 1.
Meus write-ups dos laboratórios Blue Team da CyberDefenders, resolvidos com Wireshark. Cada laboratório é uma investigação real de forense de rede — começando com um arquivo PCAP e terminando com a reconstrução completa do ataque.
📄 Relatório PDF combinado completo — inclui todos os write-ups dos laboratórios, capturas de tela das evidências e uma referência completa de filtros/comandos do Wireshark.
| # | Lab | Categoria | Técnica Principal | Ferramenta |
|---|
| 1 | JetBrains | Forense de Rede | RCE no TeamCity (CVE-2024-27198), upload de webshell, escape de contêiner | Wireshark |
| 2 | RetailBreach | Forense de Rede | Força bruta em diretórios, XSS armazenado, sequestro de sessão, path traversal | Wireshark |
| 3 | PoisonedCredentials | Forense de Rede | Envenenamento LLMNR/NBT-NS, roubo de credenciais | Wireshark |
Este é um registro de aprendizado pessoal enquanto curso a trilha Trilha de Analista de SOC Nível 1 da CyberDefenders. Todos os cenários e dados dos laboratórios pertencem à CyberDefenders — este repositório documenta apenas o meu próprio processo de investigação e as minhas descobertas.
Ferramentas usadas: Wireshark
Habilidades praticadas: Análise de tráfego de rede, inspeção de requisições/respostas HTTP, extração de credenciais/tokens de sessão, reconstrução de linha do tempo, mapeamento de técnicas MITRE ATT&CK, análise de envenenamento LLMNR/NBT-NS.
⭐ Se isto for útil para o seu próprio aprendizado em blue team, sinta-se à vontade para dar uma estrela no repositório.