针对同一 Outlook NTLM 泄露漏洞(CVE-2023-23397)的项目两大部分:
FINAL_PROJECT_REPORT.pdf,演示视频见 FINAL_DEMO_VIDEO.mp4,幻灯片见 Presentation.pptx。投递脚本(send_malicious_email.py、malicious_email_url.py)及钓鱼诱饵页面(index.html)一并附上供参考。detection-engineering-lab/ — 针对该攻击链每个阶段的 Sigma/Wazuh 检测规则,映射到 MITRE ATT&CK,每条规则均针对良性基线测算了误报率,另附一个自动化层,用于汇总每日告警。检测实验室的构建日志及逐任务计划:Detection_Engineering_Project_Plan.md。
以上所有操作均在我控制的虚拟机(Windows 10 受害者、Kali 攻击者)上于隔离实验室环境中进行——未针对任何真实目标。