Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 141
» Latest member: Baya_Vanta
» Forum threads: 1,409
» Forum posts: 3,931

Full Statistics

Latest Threads
kolekcija trenutnih spam ...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
9 hours ago
» Replies: 0
» Views: 28
Neželjeni i netraženi spa...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
Yesterday, 07:27 PM
» Replies: 0
» Views: 24
Firma Digital Media se go...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
Yesterday, 07:26 PM
» Replies: 0
» Views: 22
patika, fashion, itd scam...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-30-2024, 08:46 PM
» Replies: 86
» Views: 21,213
Na prodaju pristup Adminu...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-29-2024, 11:02 PM
» Replies: 1
» Views: 155
smishing / prijava spama
Forum: Privatnost
Last Post: mercy_angel
04-29-2024, 11:10 AM
» Replies: 0
» Views: 65
Kompromitovani nalozi zap...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-28-2024, 12:01 PM
» Replies: 3
» Views: 116
CVE-2024-20356: Jailbreak...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
04-28-2024, 11:14 AM
» Replies: 0
» Views: 72
CVE-2024-2961 – glibc Vul...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
04-28-2024, 10:53 AM
» Replies: 0
» Views: 45
Cisco IOS XE zero-day
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
04-28-2024, 10:28 AM
» Replies: 3
» Views: 1,157

 
  directory listing enastava.matf.bg.ac.rs
Posted by: maxxa - 09-19-2022, 10:16 AM - Forum: Neadekvatno zaštićeni resursi - Replies (3)

Možda je zamišljeno da tako treba?


Quote:http://enastava.matf.bg.ac.rs/~filip_jekic/
http://enastava.matf.bg.ac.rs/~sana/
http://enastava.matf.bg.ac.rs/~dzoni/
http://enastava.matf.bg.ac.rs/~ivand/
http://enastava.matf.bg.ac.rs/~mdjoric/
http://enastava.matf.bg.ac.rs/~djankovic/
http://enastava.matf.bg.ac.rs/~avucic/
http://enastava.matf.bg.ac.rs/~mirko/
http://enastava.matf.bg.ac.rs/~milena/
http://enastava.matf.bg.ac.rs/~milos_zimonjic/
http://enastava.matf.bg.ac.rs/~acal/
http://enastava.matf.bg.ac.rs/~bane/
http://enastava.matf.bg.ac.rs/~mirjana/
http://enastava.matf.bg.ac.rs/~ikodinovic/
http://enastava.matf.bg.ac.rs/~danilo_tosovic/
http://enastava.matf.bg.ac.rs/~jovana_ormanovic/
http://enastava.matf.bg.ac.rs/~rviktor/
http://enastava.matf.bg.ac.rs/~bojan/
http://enastava.matf.bg.ac.rs/~nina/
http://enastava.matf.bg.ac.rs/~petars/
http://enastava.matf.bg.ac.rs/~zdrazic/
http://enastava.matf.bg.ac.rs/~marijaj/
http://enastava.matf.bg.ac.rs/~jocic/
http://enastava.matf.bg.ac.rs/~nikola_aj...007/skins/



U svakom slučaju ima zanimljivih edukativnih materijala.
Na jednom od ovih je bio i snimak sa kamere koja je u hodniku zgrade fakulteta.

Print this item

  pozdrav svima
Posted by: theognjen - 09-19-2022, 09:59 AM - Forum: O Vama - Replies (4)

Pozdrav svima,

Moje ime je Ognjen. Trenutno radim kao devops u jednoj kompaniji u NS-u. Veliki sam fan linuxa i podrzavam ovakve akcije u vidu sto bolje zastite podataka i generalno bezbednosti na internetu. Praticu desavanja i pokusacu da doprinem ako je ikako moguce. Na vezi smo Smile

Print this item

  tirsova.rs spread malware
Posted by: maxxa - 09-19-2022, 09:55 AM - Forum: Kompromitovani resursi - Replies (8)

Detektovan Malware.JS/Malscript.G13

Inficirani fajlovi:

Quote:hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/jquery-easing-1[.]3[.]js?ver=1[.]3[.]0
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/jquerytransit[.]js?ver=0[.]9[.]9
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/layerslider[.]kreaturamedia[.]jquery[.]js?ver=4[.]6[.]3
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/layerslider[.]transitions[.]js?ver=4[.]6[.]3
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/contact-form-7/includes/js/jquery[.]form[.]min[.]js?ver=3[.]51[.]0-2014[.]06[.]20
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/contact-form-7/includes/js/scripts[.]js?ver=4[.]4[.]1
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/custom-facebook-feed/js/cff-scripts[.]js?ver=2[.]4[.]6
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/custom-twitter-feeds/js/ctf-scripts[.]js?ver=1[.]2[.]7
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/instagram-feed/js/sb-instagram[.]min[.]js?ver=1[.]5
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/bootstrap[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/custom[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox-buttons[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox-media[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox-thumbs[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/html5shiv[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]mixitup[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]mousewheel[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]prettyLoader[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]prettyPhoto[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]roundabout[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]touchSwipe[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/modernizr[.]custom[.]46884[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/owl[.]carousel[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/script[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/wishlist-functions[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/comment-reply[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/jquery-migrate[.]min[.]js?ver=1[.]2[.]1
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/jquery[.]js?ver=1[.]11[.]3
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/ui/effect-blind[.]min[.]js?ver=1[.]11[.]4
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/ui/effect[.]min[.]js?ver=1[.]11[.]4
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/wp-embed[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/wp-emoji-release[.]min[.]js?ver=4[.]4[.]27


Report sa urlquery

Nikada updateovani WordPress 4.4.28

Obaveštena klinika na zvanični email sa sajta, kao i nacionalni CERT.

Print this item

  directory listing hidmet.gov.rs
Posted by: maxxa - 09-19-2022, 09:37 AM - Forum: Neadekvatno zaštićeni resursi - Replies (3)

https://www.hidmet.gov.rs/data/

IP: 79.101.42.78    Telekom Srbija

Print this item

  Shodan results from IP list
Posted by: y0d4 - 09-19-2022, 07:57 AM - Forum: Alati, servisi i tutorijali - No Replies

Ovo je "dirty" bash script koji mi sluzi za quick lookup shodan baze.
Preko ovog url-a nema limita i ne treba nalog, tako da je samo potrebno napraviti file sa nazivom list.txt i natrpati ga sa IP adresama i okinuti skriptu.

1. nano/vi script.sh
2. c/p code-a
3. create list.txt (fill up with IP address, per line)
4. chmod +x script.sh
5. ./script.sh
kada zavrsi:
6. cat vuln_list


Code:
#!/bin/bash

FILENAME="list.txt"
LINES=$(cat $FILENAME)

for LINE in $LINES; do curl "https://internetdb.shodan.io/"$LINE  >> vuln_list && echo >> vuln_list ; done

Print this item

  Honeypot za balkanske IP adrese
Posted by: y0d4 - 09-19-2022, 07:50 AM - Forum: Honeypots - Replies (29)

Zdravo svima, pala mi ideja da pocnemo da pratimo nase IP adrese koje su maliciozne?
Konkretno, podigao bih honeypot na kom bi namesito da samo IP adrese sa balkana mogu da mu pristupe i time bi dobijali info na kojim IP adresama su zarazeni servisi i napadaci...
Sto posle mozemo i da automatizujemo da se salje email na abuse@ od IP adrese koja je ukljucena u malicioznu aktivnost...

Print this item

  Đole je moj drug
Posted by: Gjovani - 09-18-2022, 09:46 PM - Forum: O Vama - Replies (5)

Zdravo svima!

Ja sam Gjovani ali možete da me zovete Đovani ili Đole, kako god vam je lakše Big Grin

U toku dana radim kao DevOps, SysOps, CloudOps engineer, a u toku noći konzumiram svašta iz sfere infosec/OSINT/data privacy. 

  • infosec mi je uvijek bilo zaniljivo, takođe za firmu đe radim sam probao auditing web i mobilne app, ništa specijalno, tj stvari iz OWASP i kako da riješavamo probleme zajedno sa developerima.  
  • sa OSINT-om sam počeo od kad smo bili u karantin da riješavam razne OSINT-challange na twitter (i neki discord je bilo prije, ali su ugasili) i nevjerovatno mi je koliko može informacije da se izvuče od nekoga 
  • data privacy - ja sam tip koji kad dobija neki spam call za anketu (ili slicno), raspravljam se sa njima odakle im moj privatni broj (cak i ime ponekad znaju), sve dok operater kaže da on radi samo svoj posao i nema pojma. Naravno, pokušavao sam par puta da kontaktiram našu (Crnogorsku) Agencija za zaštitu ličnih podataka ali niko se ne javlja čak ni na telefon, but that's a story for another day Smile  Takođe, na posao sam isto malo radio na implementaciju GDPR (za naše aplikacije), long story short: developeri nisu me voljeli Big Grin
  • takodje volim da čačkam sa arduino, raspberry, i ostalo, ali mislim da to i nije toliko bitno za ovaj forum Smile 


Tu sam da dijelim znanje koliko imam, a i da konzumiram od vas Big Grin

peace!

Print this item

  Twitter Bot behaviour analysis scripts
Posted by: 1van - 09-18-2022, 08:35 PM - Forum: Društvene mreže i socijalni inženjering - Replies (1)

GitHub: https://github.com/Ivan-Markovic/TwitterFun.

[Image: attachment.php?aid=16]

[Image: attachment.php?aid=17]



Attached Files Thumbnail(s)
       
Print this item

  10th Balkan Computer Congress, September 23th-25th 2022 Milky Way
Posted by: 1van - 09-18-2022, 07:39 PM - Forum: Seminari, predavanja, radionice, konferencije - Replies (1)

Detalji: https://2k22.balccon.org/index.php?title=Main_Page.


Quote:Our major goal is to gather all the communities from the region and abroad so we can socialize, hack, play, learn, exchange knowledge and experience and of course, party together.

BalCCon is a non commercial, community organized event, with talks and workshops by the community for the community. We are aiming to become the center of the hacker community in the region as well as to provide an opportunity for all the people in this part of Europe to connect and to cooperate. Program and speakers will be taken through a “Call for Papers” few months before the congress. We have planned some special guests whose reputation is well known in the community. All applications sent by people will be stored and graded by congress orga people.

Više info ovde: https://twitter.com/BalCC0n.

Print this item

  „Sajber heroj“
Posted by: 1van - 09-18-2022, 07:36 PM - Forum: Inicijative - Replies (2)

Vest: https://www.rnids.rs/lat/novosti/podrska...ezbednosti.

Quote:Izgradnja kapaciteta u oblasti sajber bezbednosti cilj je realizacije programa „Sajber heroj“ koji sprovodi Mreža za sajber bezbednost. Kroz vannastavni rad sa studentima i srednjoškolcima, treninge i učešće na takmičenjima mladi stiču i praktikuju znanja o sajber bezbednosti. Od ove godine Fondacija „Registar nacionalnog internet domena Srbije“ (RNIDS) priključila se projektu kao suorganizator jer je prepoznala značaj projekta i edukacije mladih čija će stečena znanja i veštine značajno doprinositi bezbednosti digitalnog okruženja.

Quote:Evropsko takmičenje nacionalnih timova u oblasti sajber bezbednosti (European Cyber Security Challenge) biće održano od 13. do 16. septembra u Beču, a Srbiju predstavlja tim od deset mladih stručnjaka. Događaj, čiji je ovogodišnji domaćin Austrija, organizuje se po osmi put, a realizuje se pod pokroviteljstvom Agencije Evropske unije za sajber bezbednost (ENISA), Evropske komisije i organizacije Cyber Security Austria.

Naša reprezentacija, tj. nacionalni tim Srbije imaće priliku da sa vršnjacima iz drugih zemalja razmenjuje iskustva i znanja, ali i da se takmiči u rešavanju zadataka iz oblasti veb-sigurnosti, bezbednosti mobilnih uređaja, kripto zagonetki, reverznog inženjeringa i digitalne forenzike.


[Image: attachment.php?aid=15]



Attached Files Thumbnail(s)
   
Print this item