독학선생님 => https://hackingstudypad.tistory.com/m/563
1. 공격자가 보낸 이메일 찾기
-
의심 이메일 찾기
- 2021화햇기출
- outlook 확인
- 공격자 의심 이메일 찾기
- 메일 도메인 확인
- 링크 파일로 된 첨부파일 확인
- 하이퍼링크 형태의 첨부파일에 마우스오버 -> 링크 확인
- 첨부파일 연결된 주소 확인
- 도메인이 보통. but, IP로 되어있는 주소 -> 의심하기
-
결과
- 수상한 메일 확인
- kisa.co.kr 발신 메일 존재 (키사 홈페이지는 kisa.or.kr)
- 링크 파일로 된 첨부파일 존재
- 링크 연결 주소가 IP.
FLAG
FLAG{날짜 시간}
=> FLAG{2021_09_07_11_37}