gabrielmihailtech/wireshark-investigations
GitHub: gabrielmihailtech/wireshark-investigations
基于 Wireshark 的网络安全实战调查集合,提供从恶意流量识别到事件响应的完整分析方法与案例。
Stars: 0 | Forks: 0
# Wireshark 调查
一系列 Wireshark 实战调查,主要涉及 SOC 分析、DFIR、恶意流量分析、DNS 调查、HTTP 分析以及事件响应。
## 涵盖技能
- 网络流量分析
- DNS 调查
- HTTP 分析
- 恶意流量分析
- 端点识别
- IOC 发现
- Kerberos 分析
- 事件调查
- Wireshark 过滤
## 仓库结构
每项调查都存储在其独立的目录中,包含:
- 调查摘要
- 方法论
- 调查结果
- 攻陷指标 (IOC)
- 结论