Kilkat

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

go 1

문자열 유사성 검사를 통한 피싱 도메인 탐지 (Jaro-Winkler Distance, Levenshtein Distance)

개요피싱 메일에서 보통 상위 공격자들은 메일 헤더의 spf 필드를 조작하는 방법도 사용하지만, 메이저한 도메인의 오타를 유발할 수 있는 혹은 비슷한 형태를 띄는 도메인을 직접 구매하여 사용하는 경우가 많음 (ex: origin == naver.com fake == naever.com)해당 메이저한 도메인과 비슷한 형태를 띄는 도메인들은 사용자의 착각을 유발할 수 있으며 피싱 메일뿐만 아니라, 사용자가 직접 url 입력창에 url 주소를 직접 쳐서 페이지를 접근하는 사용자들의 오타를 유발하여 피싱 페이지로 접근되게도 유발할 수 있음 알고리즘 종류처음에는 "단순하게 몇몇개의 문자열이 일치하면" 과 같이 단순하게 접근했지만, 정확성이 낮아질 것 같다는 생각이 들었고, 문자열의 유사성을 프로젝트 특성에 맞게 비..

Programming 2025.08.21
이전
1
다음
더보기
프로필사진

Kilkat

Github: https://github.com/kilkat Linked In: https://www.linkedin.com/in/kilkat

  • 분류 전체보기 (51)
    • SecuDevOps (0)
      • Wazuh (0)
      • Datadog (0)
      • OpenVAS (0)
    • Security (23)
      • web hacking (0)
      • app application hacking (2)
      • reverse engineering (12)
      • system hacking (7)
      • forensic (2)
    • bugbounty (1)
      • h1 (1)
    • Programming (1)
      • c++ (2)
      • python (12)
      • django (4)
      • js (0)
    • Script (3)
      • Windows (3)
      • Linux (0)
    • CTF (2)
      • 2018.7.31공주대 정보보호영재교육원 CTF (1)
    • Science (2)
      • Biological Science (2)

Tag

해킹문제, dreamhack, 바이러스, 백준, djangovscode, 장고vscode, 해킹, DLL Injection, 파이썬웹, 웹해킹, Django, webhacking.kr문제풀이, 리버싱, reversing, 장고, vscode, 해커, web, jango, 파이썬,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/02   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바