蓝队技能-应急响应篇&钓鱼攻击&邮件与文件&EML还原&蠕虫分析&线索定性&处置封锁
➢ 蓝队技能-钓鱼攻击-邮件&附件&分析&排查&应急
#钓鱼邮件
如何分析邮件安全性:
1、看发信人地址
2、看发信内容信息
3、看发信内容附件
4、查询发信域名反制
邮件原文源码:
1、看指纹信息(什么发送工具平台)
2、看发送IP地址(服务器IP或攻击IP)
3、根据域名寻找邮件服务器地址(利用红队手段渗透获取信息)
4、可能存在个人的ID昵称用户名(利用社工的技术手段进行画像)
#附件文件:
沙盒运行,进程抓包,定性排查,逆向分析等
平台分析:https://s.threatbook.com/
手工分析:https://mp.weixin.qq.com/s/gFbewpQrWNTnsVpDzI1OQw
大量样本分析文章:https://xz.aliyun.com/u/3314
#真实案例:钓鱼邮件关联出定性木马事件
EML分析还原与文件定性