1.钓鱼邮件

拿到一个eml,可以用qq邮箱给自己写信,然后附件带上这个eml,之后自己就能收到这个邮件,预览一下可以看到:

屏幕截图 2025-01-05 183618

发现有一个生日礼物.zip,点击下载

下载得到的zip发现有密码,使用arp爆破一下得到密码:20001111

屏幕截图 2025-01-05 183758

然后发现一个exe,双击运行。

然后使用火绒剑,监控网络,就能发现这个 生日礼物.exe

因为会实时变化,记得要截图看会好看一点。

屏幕截图 2025-01-05 184101

放大就能看到这个远程地址 222.218.218.218:55555

屏幕截图 2025-01-05 184221

包上md5得到flag:df3101212c55ea8c417ad799cfc6b509