mirkaCH/phishing-email-investigation-ctf
GitHub: mirkaCH/phishing-email-investigation-ctf
一个面向初学者的SOC风格CTF挑战项目,通过Docker环境模拟钓鱼邮件调查场景,帮助学习者实践IOC提取和事件响应。
Stars: 0 | Forks: 0
# 钓鱼邮件调查 CTF
## 项目背景
创建此项目旨在展示我设计和编写适合初学者的网络安全 CTF 风格挑战的能力。
重点关注清晰的场景设计、可复现的环境配置、调查流程、学习目标以及基础的安全文档编写。
## 概述
这是一个适合初学者的 SOC 风格 CTF 挑战,主要侧重于钓鱼邮件调查。该挑战包括审查可疑邮件、识别钓鱼特征、提取入侵指标 (IOC) 以及编写基础的事件响应建议。
## 类别
SOC / 蓝队 / 钓鱼分析
## 难度
初级
## 场景
一名用户报告了一封可疑邮件,声称其公司密码即将过期。你的任务是分析该邮件,识别可疑元素,并找回 CTF flag。
## 目标
- 识别可疑发件人
- 识别钓鱼域名
- 识别可疑 URL
- 识别可疑附件
- 提取入侵指标 (IOC)
- 找回 CTF flag
- 编写基础的 SOC 建议
## 使用的工具
- Docker
- Docker Compose
- Ubuntu Linux 容器
- PowerShell
- 基础 Linux 命令:`cat`、`grep`、`ls`
## 项目文件
- `suspicious_email.txt` - 用于分析的可疑邮件样本
- `Dockerfile` - 定义基于 Linux 的挑战环境
- `docker-compose.yml` - 运行挑战容器
- `solution.md` - 包含解题过程和调查笔记
- `screenshots/` - 包含用于作品集文档的截图
## 如何运行
构建 Docker 镜像:
```
docker compose build
```
标签:AI合规, Docker, SOC分析, 安全防御评估, 库, 应急响应, 版权保护, 网络安全, 请求拦截, 钓鱼邮件分析, 隐私保护