Анализ фишинг-почты - PullRequest
0 голосов
/ 01 марта 2019

Я только что получил фишинговое письмо и решил, что хочу поближе взглянуть на него.Я хотел начать со ссылки, которая была

http://t.dripemail2.com/c/[someHash]

, поэтому я подумал, что ОК, вероятно, они не удосужились зашифровать и сделали base64 декодирование и вуаля.Это JSON (или, по крайней мере, его часть).Так это выглядит примерно так:

{"account_id": "123456", "delivery_id": "987654321", "url": "https://www.some.url/withAPath/newsbnp2.phpbase64: неверный ввод

Теперь мой вопрос: как можно правильно его декодировать, и тогда я получу неверный ввод? Просто любопытство.

...