
My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and LLMNR/NBT-NS credential poisoning — each with step-by-step packet analysis, screenshots, and a full Wireshark filter/command reference. Personal SOC Analyst Tier 1 learning log.
Мои разборы лабораторных работ CyberDefenders по направлению Blue Team, решённые с помощью Wireshark. Каждая лабораторная — это реальное расследование сетевых инцидентов: от файла PCAP до полной реконструкции атаки.
📄 Полный объединённый PDF-отчёт — включает все разборы лабораторных, скриншоты доказательств и полный справочник по фильтрам и командам Wireshark.
| # | Лабораторная | Категория | Ключевая техника | Инструмент |
|---|---|---|---|---|
| 1 | JetBrains | Сетевая криминалистика | TeamCity RCE (CVE-2024-27198), загрузка веб-шелла, побег из контейнера | Wireshark |
| 2 | RetailBreach | Сетевая криминалистика | Перебор каталогов, хранимый XSS, перехват сессии, обход пути | Wireshark |
| 3 | PoisonedCredentials | Сетевая криминалистика | Отравление LLMNR/NBT-NS, кража учётных данных | Wireshark |
Это личный журнал обучения в рамках прохождения трека SOC Analyst Tier 1 от CyberDefenders. Все сценарии и данные лабораторных принадлежат CyberDefenders — в этом репозитории задокументирован только мой собственный процесс расследования и полученные результаты.
Используемые инструменты: Wireshark
Практикуемые навыки: анализ сетевого трафика, изучение HTTP-запросов и ответов, извлечение учётных данных и токенов сессий, реконструкция таймлинии, сопоставление с техниками MITRE ATT&CK, анализ отравления LLMNR/NBT-NS.
⭐ Если это полезно для вашего обучения в Blue Team — не стесняйтесь поставить звёздочку репозиторию.