
My write-ups from CyberDefenders' Blue Team labs, solved using Wireshark. Covers TeamCity RCE (CVE-2024-27198), XSS session hijacking, and LLMNR/NBT-NS credential poisoning — each with step-by-step packet analysis, screenshots, and a full Wireshark filter/command reference. Personal SOC Analyst Tier 1 learning log.
这些是我使用 Wireshark 完成的 CyberDefenders 蓝队实验室(Blue Team Labs)的解题报告。每个实验都是一次真实的网络取证调查——从 PCAP 文件开始,到完整还原攻击过程结束。
📄 完整合并版 PDF 报告 — 包含每份实验报告、证据截图以及完整的 Wireshark 过滤器/命令参考。
| # | 实验 | 类别 | 关键技术 | 工具 |
|---|---|---|---|---|
| 1 | JetBrains | 网络取证 | TeamCity RCE (CVE-2024-27198)、webshell 上传、容器逃逸 | Wireshark |
| 2 | RetailBreach | 网络取证 | 目录暴力枚举、存储型 XSS、会话劫持、路径遍历 | Wireshark |
| 3 | PoisonedCredentials | 网络取证 | LLMNR/NBT-NS 投毒、凭据窃取 | Wireshark |
这是我在完成 CyberDefenders 的 SOC 分析师一级(SOC Analyst Tier 1)学习路径时的个人学习日志。所有实验场景和数据均归 CyberDefenders 所有——本仓库仅记录我自己的调查过程和发现。
使用工具: Wireshark
练习技能: 网络流量分析、HTTP 请求/响应检查、凭据/会话令牌提取、时间线重建、MITRE ATT&CK 技术映射、LLMNR/NBT-NS 投毒分析。
⭐ 如果这对你自己的蓝队学习有帮助,欢迎为仓库点星。