Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 141
» Latest member: Baya_Vanta
» Forum threads: 1,444
» Forum posts: 4,002

Full Statistics

Latest Threads
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:39 AM
» Replies: 2
» Views: 56
Na prodaju su pristupi sm...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:22 AM
» Replies: 0
» Views: 32
Na prodaju je SSH pristup...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:16 AM
» Replies: 0
» Views: 16
Na prodaju pristupi e-mai...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:11 AM
» Replies: 1
» Views: 1,395
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 11:03 AM
» Replies: 3
» Views: 183
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 10:35 AM
» Replies: 2
» Views: 24
Kompromitovan nalog zapos...
Forum: Kompromitovani resursi
Last Post: VincaSec
Yesterday, 10:05 AM
» Replies: 1
» Views: 20
patika, fashion, itd scam...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
05-18-2024, 02:32 PM
» Replies: 90
» Views: 23,718
Slučajnost ili nešto više...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
05-18-2024, 02:11 PM
» Replies: 72
» Views: 11,224
Multi-scam: Pošta, Unicre...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
05-18-2024, 01:09 PM
» Replies: 2
» Views: 195

 
  uap.gov.rs pogrešan sertifikat, directory listing...
Posted by: maxxa - 10-15-2022, 07:58 AM - Forum: Neadekvatno zaštićeni resursi - Replies (3)

Sertifikat za ciframedia, valjda nisu znali kako drugačije da se izreklamiraju ko je radio sajt.

[Image: uap02.png]

[Image: uap01.png]


directory listing: http://uap.gov.rs/wp-content/uploads/

Neadekvatno zaštićeni resursi odnosno potencijalni vektori napada, nisu uklonjeni default wordpress fajlovi i putanje tipa:

http://uap.gov.rs/readme.html
http://uap.gov.rs/xmlrpc.php
http://uap.gov.rs/admin
http://uap.gov.rs/.htaccess
....

Inače je i ciframedia wordpress koji nije zaštićen kako treba, izgleda da niko ne čita dokumentaciju tog jadnog CMS-a.

Print this item

  Poyyyyy
Posted by: nelebadnjak - 10-15-2022, 12:09 AM - Forum: O Vama - Replies (4)

Zdravo homosapiensi, (ako ima drugacijih, da se ne uvrede)

Ja sam nelebadnjak,

U sustini, radim DevOps, trudim se da malo zadjem u DevSecOps,
malo Linux, malo cloud, malo raznorazni serveri

Zanima me rakija, kulen i ostali proizvodi kucnog porekla,, pred toga, kucam Lua-u, Python, bas malko Rust i to je to


Ukoliko iko postoji da ga zanima DevSecOps, WAF, rakija, kulen, kobasice, uglavnom znate gde da me nadjete


Pozdrav!

Print this item

  StratosphereIPS
Posted by: Petar - 10-14-2022, 06:35 PM - Forum: Vesti, zanimljivosti i razno - Replies (3)

Zanimljiv projekat okupljen oko naucnog istrazivanja tehnologije i vestacke inteligencije sa univerziteta u Ceskoj za zastitu onima kojima je potrebno u sajber prostoru.
Jedan od zanimljivih projekata je CivilSphere koji kombinuje VPN i IPS i pomaze NVO i novinarima da za njih indentifikuje maliciozni saobracaj tako sto ga rutira kroz CivilSphere VPN na cijem kraju je i IPS koji vrsi inspekciju saobracaja sa klijenata nakon dekripcije.
https://www.stratosphereips.org/

Postoji i nekolicina drugih projekata koji su isto zanimljivi koje mozete pogledati na: https://www.stratosphereips.org/aposemat

Meni je ovo bilo zanimljivo jer mi daje ideju kako i na nasim prostorima ekipa okupljena oko sajberbezbednosti koja ima i strucnog znanja moze pokrenuti slicnu inicijativu za domace (istrazivacke) (nezavisne) novinare.

Print this item

  PSSOH Conference 2022
Posted by: 1van - 10-14-2022, 02:57 PM - Forum: Seminari, predavanja, radionice, konferencije - Replies (2)

Quote:PSSOH stands for Application of Free Software and Open Hardware. In Serbian: "Primena slobodnog softvera i otvorenog hardvera".
PSSOH is organized by University of Belgrade - School of Electrical Engineering.
All our resources are freely available online at: https://zenodo.org/communities/pssoh/.

DATE: October 15, 2022, PLACE: amfiteater 56, ETF, Belgrade

Više informacija: https://pssoh.etf.bg.ac.rs/

Print this item

  Pozdrav drugari
Posted by: sssnek - 10-14-2022, 01:03 PM - Forum: O Vama - Replies (6)

Pozdrav ljudi,

Neki me znaju kao sssnek, neki kao tperich, ali većina kao Tomislava. Ovde sam zahvaljujući kernel_priest-u Smile
Kao što wex reče, mogli ste me sresti na Balccon-u, u Tildi ili na CTF-u.

Počeo pre više godina kao tech support, proveo par godina u development-u, radio sa strane sys admin i DevOps stvari,
i na kraju godinu i nešto već provodim u cybersec-u kao analitičar, gde planiram i da ostanem Smile

Zovite kad nađete vremena da čuknemo neku kutiju na HTB ili napadnemo neki program na H1 ili BugCrowd-u Smile

Drago mi je što vas vidim u ovolikom broju i što vas ima više od 50!

Print this item

  ePijaca nema ispravan TLS
Posted by: facyber_ - 10-14-2022, 12:39 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Dok sam istraživao neke državne portale, naišao na ovaj portal ePijaca Srbija koji za divno čudo koristi istekli sertifikat već skoro godinu dana.

Naravno može se zaobići i pristupiti portalu i nastaviti sve uredno registraciju domaćinstva. Smile

   

Print this item

  Botovi vladajuce partije u Republici Srpskoj
Posted by: kernel_priest - 10-14-2022, 11:02 AM - Forum: Društvene mreže i socijalni inženjering - Replies (1)

"Jedan od modernih načina manipulacije masama jeste kroz socijalne mreže. Glavnu ulogu pored dezinformacija imaju i mreže botova koje rade na širenju tih istih dezinformacija. Ideja je da se kreira javno mišljenje putem manipulacija sa osjećajima ljudi.

Bot je skraćenica od robot, gdje su u početku prije 25 god korišteni IRC botovi kako bi se lakše kontrolisao rad IRC kanala. Blokiranje spamovanja, uvreda i neželjenog sadržaja uopšte. Bot u modernom društvu je dobio skroz drugačiji oblik i naziv. Postoje tzv ljudske varijante botova i automatizovane skripte."


https://www.vladimircicovic.com/2022/08/...ije-u-rsbh

Print this item

  Pozdrav
Posted by: Dejan.Stanic - 10-13-2022, 07:15 PM - Forum: O Vama - Replies (2)

Pozdrav za sve, ja sam nastavnik informatike i TiT u osnovnoj školi. 
Drago mi je da sam pronašao jedan ovakav forum gde se može informisati i naučiti.

Print this item

  Pozdrav Balkan
Posted by: Nikola.Radovic - 10-13-2022, 04:25 PM - Forum: O Vama - Replies (3)

U potrazi za informacijama šta se dešavalo preključe sa RS domenima pronadjoh ovaj forum. 

Radim kao System administrator, i pošto volim da čitam forume, dobrodošao je jedan usko profilisan. Želim da razmenjujem informacije i da učim nove stvari. 


Pozdrav Smile

Print this item

  Pozdrav Bezbedan Balkan i dobro vas našao
Posted by: Todor.Popovic - 10-13-2022, 04:08 PM - Forum: O Vama - Replies (7)

Ovako nešto poput ovog foruma mi je bilo potrebno na mom cybersecurity putovanju i eto naletih na njega dok sam blejao na twiteru Smile
Od '88 sam u ITu, prvih 9 god kao Operater na Mainframu a ostatak kao admin u sistemskoj podršci.
Sada pokušavam da nastavim karijeru u Cybersecurity ovde u Kanadi gde sam se preselio pre 4 godine.
Nezaposlen. Imam dva CTFa iza mene.

Print this item