mirkaCH/phishing-email-investigation-ctf

GitHub: mirkaCH/phishing-email-investigation-ctf

一个面向初学者的SOC风格CTF挑战项目,通过Docker环境模拟钓鱼邮件调查场景,帮助学习者实践IOC提取和事件响应。

Stars: 0 | Forks: 0

# 钓鱼邮件调查 CTF ## 项目背景 创建此项目旨在展示我设计和编写适合初学者的网络安全 CTF 风格挑战的能力。 重点关注清晰的场景设计、可复现的环境配置、调查流程、学习目标以及基础的安全文档编写。 ## 概述 这是一个适合初学者的 SOC 风格 CTF 挑战,主要侧重于钓鱼邮件调查。该挑战包括审查可疑邮件、识别钓鱼特征、提取入侵指标 (IOC) 以及编写基础的事件响应建议。 ## 类别 SOC / 蓝队 / 钓鱼分析 ## 难度 初级 ## 场景 一名用户报告了一封可疑邮件,声称其公司密码即将过期。你的任务是分析该邮件,识别可疑元素,并找回 CTF flag。 ## 目标 - 识别可疑发件人 - 识别钓鱼域名 - 识别可疑 URL - 识别可疑附件 - 提取入侵指标 (IOC) - 找回 CTF flag - 编写基础的 SOC 建议 ## 使用的工具 - Docker - Docker Compose - Ubuntu Linux 容器 - PowerShell - 基础 Linux 命令:`cat`、`grep`、`ls` ## 项目文件 - `suspicious_email.txt` - 用于分析的可疑邮件样本 - `Dockerfile` - 定义基于 Linux 的挑战环境 - `docker-compose.yml` - 运行挑战容器 - `solution.md` - 包含解题过程和调查笔记 - `screenshots/` - 包含用于作品集文档的截图 ## 如何运行 构建 Docker 镜像: ``` docker compose build ```
标签:AI合规, Docker, SOC分析, 安全防御评估, 库, 应急响应, 版权保护, 网络安全, 请求拦截, 钓鱼邮件分析, 隐私保护