DefCoN#21 #7
-
Network - DefCoN#21 #7$ 포렌식 $/$ 디지털 포렌식 with CTF $ 2019. 9. 18. 01:52
허위 적인 사이트를 한번 찾아 보겠습니다. 계좌 관련된 URL 이기 때문에 다음과 같은 URL을 찾았습니다. ↓ www.bankofamerica.com 은행 관련 사이트 입니다. 그렇다는 것은 www.bankofamerica.com와 관련된 비슷한 허위 URL 이 있을 것 입니다. bankofamerica.tt.omtrdc.net에 접속한 흔적이 있습니다. 3015 패킷의 TCP dump를 확인해 보겠습니다. Request 데이터를 한번 확인해 보면 다음과 같이 구글에 검색한 흔적이 있습니다. mboxReferrer=http://www.google.com/url?sa=t&rct=j&q=why is my bank of america account not working?&source=web&cd=2&ved=..