
Мои разборы лабораторных работ Blue Team от CyberDefenders, решённые с помощью Wireshark. Охватывают TeamCity RCE (CVE-2024-27198), перехват сессий через XSS и отравление учётных данных LLMNR/NBT-NS — каждый с пошаговым анализом пакетов, скриншотами и полным справочником фильтров/команд Wireshark. Личный журнал обучения SOC-аналитика уровня Tier 1.
Мои разборы лабораторных работ CyberDefenders по направлению Blue Team, решённые с помощью Wireshark. Каждая лабораторная — это реальное расследование сетевых инцидентов: от файла PCAP до полной реконструкции атаки.
📄 Полный объединённый PDF-отчёт — включает все разборы лабораторных, скриншоты доказательств и полный справочник по фильтрам и командам Wireshark.
| # | Лабораторная | Категория | Ключевая техника | Инструмент |
|---|
| 1 | JetBrains | Сетевая криминалистика | TeamCity RCE (CVE-2024-27198), загрузка веб-шелла, побег из контейнера | Wireshark |
| 2 | RetailBreach | Сетевая криминалистика | Перебор каталогов, хранимый XSS, перехват сессии, обход пути | Wireshark |
| 3 | PoisonedCredentials | Сетевая криминалистика | Отравление LLMNR/NBT-NS, кража учётных данных | Wireshark |
Это личный журнал обучения в рамках прохождения трека SOC Analyst Tier 1 от CyberDefenders. Все сценарии и данные лабораторных принадлежат CyberDefenders — в этом репозитории задокументирован только мой собственный процесс расследования и полученные результаты.
Используемые инструменты: Wireshark
Практикуемые навыки: анализ сетевого трафика, изучение HTTP-запросов и ответов, извлечение учётных данных и токенов сессий, реконструкция таймлинии, сопоставление с техниками MITRE ATT&CK, анализ отравления LLMNR/NBT-NS.
⭐ Если это полезно для вашего обучения в Blue Team — не стесняйтесь поставить звёздочку репозиторию.