1. 횽들은 개인적으로 PC원격공격이 가능하다고 봐?

일단 타켓이 윈도우 7-10이라고 하고 상대방의 공인아이피, 이메일만 알수 잇다면 해킹이 가능할까..

칼리에서 캐터필터 사용해서 취약점 공격이라도 시도해보면 되겠지만 문제는 직접 WAN에 물린 것이 아니라 라우터가 지키고 있다면 가능할까 말이지.

물론 공유기도 원격공격이 가능한 사례도 있지만 그 공유기만 원격공격이 가능하지 실제로 PC단에 악성코드가 권한을 얻게 하는 건 정말 힘들 것 같아서 말이지.

횽들은 가능하다고 생각해? 국내에 돌아다니는 이상한 테크니션, 툴키티 그런 인간들수준을 제외하고 말이지.


2. 그럼 원격공격이 불가능하면 구글링하든가 해서 상대방이 메일로 악성코드를 열게 하든지 아니면 취약점을 바로 공격할수 잇는 웹사이트 링크를 열게 하는게 좀 어려운데..

이게 관건인것같애... 진짜 이메일을 그럴싸하게 하고 가입한 웹사이트의 관리자메일, 발송메일인것처럼 속이게 하여 웹사이트 링크를 열게만 하면 간단하지만.... 일단 그런 취약점 자체가 없는 것같고...(일단 아무리 쓰레기같은 익플이라도 업데이트만 잘하고 백신이 있으면 막는데다가...크롬이라면....)


아니면 악성코드를 열게 하는 게 그나마 제일 낫긴한데..(백신우회하는 놈이라면...) 이게 진짜 사회공학적으로 천재긴 함.. 

악성코드를 Word로 첨부해서 아직 패치안된 취약점 이용해서 악성코드 동작시키는 것도 좀 힘들 것같고..

정말 사용자가 병-진이라서 악성코드를 그대로 열면 참 좋겠지만..... 그럴리는 없...겠지..?

확장자 스푸핑을 통해서 jpg인 것처럼 속이게 하는 게 가장 좋지만 요즘도 통하련가 모르겠어...

게다가 요즘 이메일은 왠만한 피싱메일은 다 걸러버리니까...