TryHackMe

18 write-ups · most recent first

PS Eclipse — Splunk Log Analysis

MEDIUMSIEM / Log Analysis

splunkSysmonWindows Event Logs
Read on Medium

Carnage Network Traffic Analysis

MEDIUMNetwork Analysis

Investigating a PCAP file

wiresharknetwork analysis
Read on Medium

ItsyBitsy Web App Log Analysis from Elastic

MEDIUMSIEM / Log Analysis

elasticelk
Read on Medium

Benign Windows Log Analysis from Splunk

MEDIUMSIEM / Log Analysis

splunkrce
Read on Medium

Tempest Application, Endpoint, Network Analysis Lab

EASYEndpoint Analysis

temptestendpoint analysiswindows
Read on Medium

Boogeyman 1 — Email, Endpoint, Network Packet Analysis

MEDIUMNetwork Analysis

emailemlnetwork analysis
Read on Medium

Boogeyman 3 — Analysis With Splunk

MEDIUMSIEM / Log Analysis

elkelasticlog analysis
Read on Medium

Investigating with Splunk

MEDIUMSIEM / Log Analysis

exploitationpersistenceprivilege escalation
Read on Medium

Friday Overtime

MEDIUMThreat Intel

IOCVirusTotalMalware Analysis
Read on Medium

Monday Monitor

EASYSIEM / Log Analysis

elkelasticSysmon Log Analysis
Read on Medium

SeeTwo - Network & Binary File Analysis

MEDIUMNetwork Analysis

wiresharkpyinstxtractorbinary file analysis
Read on Medium

Slingshot

MEDIUMSIEM / Log Analysis

splunksplunk visualizeapache logs
Read on Medium

SigHunt — SIGMA Rule Creation with IOCs

MEDIUMSIGMA Rule

SIGMARule CreationSIEM Rule
Read on Medium

Hunt Me I: Payment Collectors

MEDIUMSIEM / Log Analysis

winlogbeatwindows event logssysmon log
Read on Medium

Hunt Me II: Typo Squatters

MEDIUMSIEM / Log Analysis

winlogbeatsysmon logexploitationpersistenceprivilege escalation
Read on Medium

Tardigrage — Incident Response Room

MEDIUMEndpoint Analysis

system logslinux logsexploitationpersistenceprivilege escalation
Read on Medium

MalBuster — Static Analysis

HARDMalware Analysis

GHidraPEStudioVirusTotalPE-BearCAPA
Read on Medium

Masquerade

MEDIUMNetwork Analysis

wiresharkwindows event viewerDecryption with python script
Read on Medium
Efe Özel