打靶记录(七三)之THMTheGreenholtPhish
什么时候收到的:
6/10/20(最右上角)
谁发送的:
Mr. James Jackson
他的电子邮件地址是什么:
什么电子邮件地址将收到回复此电子邮件:
原始IP是什么:
10.201.192.162 右上角”more->view source”
谁是原始IP的所有者?
使用: https://www.whois.com/whois 搜索192.119.71.157
Hostwinds LLC
返回路径域的SPF记录是什么:
“返回域”(Return-Path)通常是指电子邮件中的一个字段,用于指定在邮件无法成功投递时接收反弹(bounces)或非递送通知的邮件地址
Sender Policy Framework(SPF)记录是一种DNS记录,通过指定哪些邮件服务器被授权代表域发送电子邮件
dig txt mutawamarine.com |
v=spf1 include:spf.protection.outlook.com -all
返回路径域的DMARC记录是什么:
DMARC(Domain-based Message Authentication, Reporting, and Conformance)是一种邮件身份验证协议,用于防止电子邮件的伪造和欺诈。DMARC记录是域的DNS记录,它提供有关域的电子邮件验证策略的信息
https://dmarc.live/info/mutawamarine.com
v=DMARC1;p=quarantine;fo=1; |
附件的名称是什么:
最下面,点击可以下载
SWT_#09674321____PDF__.CAB
文件附件的SHA256哈希值是多少:
sha256sum SWT_#09674321____PDF__.CAB |
2e91c533615a9bb8929ac4bb76707b2444597ce063d84a4b33525e25074fff3f
附件文件大小是多少:
ls -liah
401KB,但是发现并不是。也许并不够准确
https://www.virustotal.com/gui/home/search
400.26 KB
附件的实际文件扩展名是什么:
file SWT_#09674321____PDF__.CAB
RAR
碎碎念
稍微了解了一下关于邮箱,邮箱服务器,DNS之类的操作。