Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 118
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,157
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,535
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,073
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 191
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,005
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 160
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 173
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 146
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,062

 
Smile Pozdrav!
Posted by: bjnprkv - 09-19-2022, 01:44 PM - Forum: O Vama - Replies (5)

Pozdrav svima, Bojan ovde, bavim se istraživanjem odnosa tehnologije, društva i ljudskih prava, sa posebnim fokusom na teme informacione bezbednosti, odgovornosti za onlajn sadržaj, ograničenja ljudskih prava u digitalnom okruženju (cenzura, nadzor itd) i sve drugo što je sa tim povezano. Big Grin

Print this item

  DNS rekordi koji sprecavaju lazno predstavljanje domena...
Posted by: y0d4 - 09-19-2022, 01:22 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Kako je ovo globalni problem, ne bih isao sajt po sajt, koga zanima moze da proveri domen koji ga zanima...
Al` navelo me da proverim mup.gov.rs jer je vec zloupotrbljavan u ove svrhe i naravno, jos nije sredjen..
[Image: image.png]
Konkretno ovde SPF je setovan na njihov email server, sto je ispravno, al` da bi ovo radilo, neophodan je i DMARC
.SMARTFENSE - Spoof Check

Print this item

  Carina phishing nagradna igra
Posted by: maxxa - 09-19-2022, 11:16 AM - Forum: Phishing / Scam / Spam kampanje - Replies (1)

Carina Srbije je objavila upozorenje o phishing napadu na Instagram profilu: https://www.instagram.com/p/CiZ-N0EsdwJ/...NzVkMjY%3D

Slede screenshotovi, na žalost nismo došli do poruke da analiziramo išta detaljnije tako da ide samo za dokumentaciju.
   
   
   


Inače, na Insta profilu im stoji upravacarina.rs  - koji ne radi.


Kada se poseti https://upravacarina.rs i kaze bad certificate jer su stavili cert *.carina.rs Big Grin

Prihvatim rizik u browseru i otvori mi error page Big Grin 403, screnshotovi u prilogu:
   
   
   


upravacarina.rs.        3550    IN      A      109.94.111.88
carina.rs.              3600    IN      A      109.94.111.65


ovo može da ide i u  Neadekvatno zaštićeni resursi

Print this item

  It is I, Krle
Posted by: cyberskull - 09-19-2022, 10:17 AM - Forum: O Vama - Replies (5)

Pozdrav svima.

Ja sam Krle (puno ime je Krstan) iz Tilda Center-a. Drago mi je sto ste napravili ovakav forum gde mozemo da popricamo o stvarima koje se desavaju trenutno oko nas.
Hvala Ivanu M. sto mi je dao sansu da budem deo ovog foruma. Ja sam inace System Admin (FreeBSD/Linux) i polako ulazim u Cyber Sec (jos ucim Big Grin ) a kao hobi volim da istrazujem informacije. Znaci volim da znam sta se sve desava oko mene . Takodje volim da pomgnem ljudima koliko god sam u mogucnosti.

Print this item

  directory listing enastava.matf.bg.ac.rs
Posted by: maxxa - 09-19-2022, 10:16 AM - Forum: Neadekvatno zaštićeni resursi - Replies (3)

Možda je zamišljeno da tako treba?


Quote:http://enastava.matf.bg.ac.rs/~filip_jekic/
http://enastava.matf.bg.ac.rs/~sana/
http://enastava.matf.bg.ac.rs/~dzoni/
http://enastava.matf.bg.ac.rs/~ivand/
http://enastava.matf.bg.ac.rs/~mdjoric/
http://enastava.matf.bg.ac.rs/~djankovic/
http://enastava.matf.bg.ac.rs/~avucic/
http://enastava.matf.bg.ac.rs/~mirko/
http://enastava.matf.bg.ac.rs/~milena/
http://enastava.matf.bg.ac.rs/~milos_zimonjic/
http://enastava.matf.bg.ac.rs/~acal/
http://enastava.matf.bg.ac.rs/~bane/
http://enastava.matf.bg.ac.rs/~mirjana/
http://enastava.matf.bg.ac.rs/~ikodinovic/
http://enastava.matf.bg.ac.rs/~danilo_tosovic/
http://enastava.matf.bg.ac.rs/~jovana_ormanovic/
http://enastava.matf.bg.ac.rs/~rviktor/
http://enastava.matf.bg.ac.rs/~bojan/
http://enastava.matf.bg.ac.rs/~nina/
http://enastava.matf.bg.ac.rs/~petars/
http://enastava.matf.bg.ac.rs/~zdrazic/
http://enastava.matf.bg.ac.rs/~marijaj/
http://enastava.matf.bg.ac.rs/~jocic/
http://enastava.matf.bg.ac.rs/~nikola_aj...007/skins/



U svakom slučaju ima zanimljivih edukativnih materijala.
Na jednom od ovih je bio i snimak sa kamere koja je u hodniku zgrade fakulteta.

Print this item

  pozdrav svima
Posted by: theognjen - 09-19-2022, 09:59 AM - Forum: O Vama - Replies (4)

Pozdrav svima,

Moje ime je Ognjen. Trenutno radim kao devops u jednoj kompaniji u NS-u. Veliki sam fan linuxa i podrzavam ovakve akcije u vidu sto bolje zastite podataka i generalno bezbednosti na internetu. Praticu desavanja i pokusacu da doprinem ako je ikako moguce. Na vezi smo Smile

Print this item

  tirsova.rs spread malware
Posted by: maxxa - 09-19-2022, 09:55 AM - Forum: Kompromitovani resursi - Replies (8)

Detektovan Malware.JS/Malscript.G13

Inficirani fajlovi:

Quote:hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/jquery-easing-1[.]3[.]js?ver=1[.]3[.]0
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/jquerytransit[.]js?ver=0[.]9[.]9
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/layerslider[.]kreaturamedia[.]jquery[.]js?ver=4[.]6[.]3
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/LayerSlider/js/layerslider[.]transitions[.]js?ver=4[.]6[.]3
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/contact-form-7/includes/js/jquery[.]form[.]min[.]js?ver=3[.]51[.]0-2014[.]06[.]20
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/contact-form-7/includes/js/scripts[.]js?ver=4[.]4[.]1
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/custom-facebook-feed/js/cff-scripts[.]js?ver=2[.]4[.]6
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/custom-twitter-feeds/js/ctf-scripts[.]js?ver=1[.]2[.]7
hxxp[:]//tirsova[.]rs/lat/wp-content/plugins/instagram-feed/js/sb-instagram[.]min[.]js?ver=1[.]5
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/bootstrap[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/custom[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox-buttons[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox-media[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox-thumbs[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/fancy/jquery[.]fancybox[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/html5shiv[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]mixitup[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]mousewheel[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]prettyLoader[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]prettyPhoto[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]roundabout[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/jquery[.]touchSwipe[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/modernizr[.]custom[.]46884[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/owl[.]carousel[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/script[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-content/themes/tirsova-lat/js/wishlist-functions[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/comment-reply[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/jquery-migrate[.]min[.]js?ver=1[.]2[.]1
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/jquery[.]js?ver=1[.]11[.]3
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/ui/effect-blind[.]min[.]js?ver=1[.]11[.]4
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/jquery/ui/effect[.]min[.]js?ver=1[.]11[.]4
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/wp-embed[.]min[.]js?ver=4[.]4[.]27
hxxp[:]//tirsova[.]rs/lat/wp-includes/js/wp-emoji-release[.]min[.]js?ver=4[.]4[.]27


Report sa urlquery

Nikada updateovani WordPress 4.4.28

Obaveštena klinika na zvanični email sa sajta, kao i nacionalni CERT.

Print this item

  directory listing hidmet.gov.rs
Posted by: maxxa - 09-19-2022, 09:37 AM - Forum: Neadekvatno zaštićeni resursi - Replies (3)

https://www.hidmet.gov.rs/data/

IP: 79.101.42.78    Telekom Srbija

Print this item

  Shodan results from IP list
Posted by: y0d4 - 09-19-2022, 07:57 AM - Forum: Alati, servisi i tutorijali - No Replies

Ovo je "dirty" bash script koji mi sluzi za quick lookup shodan baze.
Preko ovog url-a nema limita i ne treba nalog, tako da je samo potrebno napraviti file sa nazivom list.txt i natrpati ga sa IP adresama i okinuti skriptu.

1. nano/vi script.sh
2. c/p code-a
3. create list.txt (fill up with IP address, per line)
4. chmod +x script.sh
5. ./script.sh
kada zavrsi:
6. cat vuln_list


Code:
#!/bin/bash

FILENAME="list.txt"
LINES=$(cat $FILENAME)

for LINE in $LINES; do curl "https://internetdb.shodan.io/"$LINE  >> vuln_list && echo >> vuln_list ; done

Print this item

  Honeypot za balkanske IP adrese
Posted by: y0d4 - 09-19-2022, 07:50 AM - Forum: Honeypots - Replies (29)

Zdravo svima, pala mi ideja da pocnemo da pratimo nase IP adrese koje su maliciozne?
Konkretno, podigao bih honeypot na kom bi namesito da samo IP adrese sa balkana mogu da mu pristupe i time bi dobijali info na kojim IP adresama su zarazeni servisi i napadaci...
Sto posle mozemo i da automatizujemo da se salje email na abuse@ od IP adrese koja je ukljucena u malicioznu aktivnost...

Print this item