gabrielmihailtech/wireshark-investigations

GitHub: gabrielmihailtech/wireshark-investigations

基于 Wireshark 的网络安全实战调查集合,提供从恶意流量识别到事件响应的完整分析方法与案例。

Stars: 0 | Forks: 0

# Wireshark 调查 一系列 Wireshark 实战调查,主要涉及 SOC 分析、DFIR、恶意流量分析、DNS 调查、HTTP 分析以及事件响应。 ## 涵盖技能 - 网络流量分析 - DNS 调查 - HTTP 分析 - 恶意流量分析 - 端点识别 - IOC 发现 - Kerberos 分析 - 事件调查 - Wireshark 过滤 ## 仓库结构 每项调查都存储在其独立的目录中,包含: - 调查摘要 - 方法论 - 调查结果 - 攻陷指标 (IOC) - 结论