Pretragom interneta došao sam do izgleda podataka sa foruma web portala "Vrele Gume". Ovo je "leak" iz 2018. godine, ali se ne sećam da je bilo ko spominjao javno da je ovaj forum kompromitovan. Identifikovana baza sadrži 6890 kombinacija username_email:password_hash.
Nadam se da ovi korisnici ne koriste i dalje iste šifre na drugim mestima, a posebno ne za email.
11-12-2022, 03:04 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
BSidesZagreb je besplatna neprofitna konferencija za stručnjake i entuzijaste informatičke sigurnosti i glavni ciljevi su upoznavanje, razmena ideja i saradnja.
Otvoren je "Call for Papers" i možete naći više informacija ovde: https://bsideszagreb.srce.hr/call-for-papers/.
Datum: 3.3.2023.
Evo nakon izvesnog vremena reših da položim test i postanem drug član...
Pozdrav svima od Iznoguda, u istoriji poznatog kao Kalif umesto Kalifa ..ali to je neka druga priča...
Bavim se cyber bezbednošću više godina. radim kao analitičar u jednoj inostranoj firmi.
Drago što sam ovde prisutan, makar virtualno jer ovakav forum nam je bio potreban i ranije...
Ovo je stara vrsta ucene ali se izgleda pojavila i na našem jeziku.
Izvor: https://twitter.com/zadovoljna_/status/1...7186010112
Arhivirano: https://archive.ph/qtaBn
Naisao sam neke leak-ove admin pristupa od sledecih sajtova (wp/joomla i cpanel admin nalozi):
http://translasa.co.rs
https://saiph.orion.rs (user nasmarke)
https://nastava.flv.edu.rs/
http://direkcijalebane.co.rs
http://www.translasa.co.rs
https://www.kampmalina.rs
https://lto.gradjaninastrazi.rs
Za sve izvore koje izbacujemo vlasnici resursa mogu da nam pisu da im dostavimo detalje.
https://ebank2.posted.co.rs/
SSL2/3 enabled
HSTS no
Zastita pored gasenja podrske ove dve ranjive ver. je implementacija HSTS header, koji nije takodje implementiran.
za analizu header-a koriscen: https://geekflare.com/tools/secure-headers-test
za verziju ssl-a, upitom na shodan: country:rs port:443 ssl.version
slv3
Povučen ovim nizom, i tagom od @1van, https://twitter.com/greengy/status/1590285053464285184.
Quote:Juce od 13-14h opozvani su elektronski sertifikati MUP-a za #efakure. Da li je to druga javna ustanova posle Katastra?
Pronašao sam da je preko STO HILJADA kvalifikovanih elektronskih sertifikata opozvano rano jutos 09.11.2022 od strane MUP-a, bez vesti ni obaveštenja. Ovi sertifikati se koriste za eUpravu, ePorezi, eFaktura, ...
MUPove CRL Liste su ovde: http://ca.mup.gov.rs/ca/ca_cyr/start/ca_crl/. Pogledao sam MUPCAGradjani3.crl i MUPGradjaniCA4.crl.
Da bi se prevorilo u nešto čitljivo:
openssl crl -inform DER -text -noout -in MUPGradjaniCA4.crl > crlca4.txtOnda sam tražio datum kad su rekli iz tvita i pogledao ručno šta se dešava i video da ima na hiljade opozvanih sa tim datumom. Inicijalno sam radio ručno tako da ova uputstva možda nemaju mnogo smisla jer sam ih naknado odradio za ovaj post....
Da bih izbrojao koliko:
cat crlca4.txt | grep Revocation > crlca4dates.txt
sort crlca4dates.txt > crlca4dates.sorted.txt
cat crlca4dates.sorted.txt | grep "Nov 9" > nov9ca4.txt
cat nov9ca4.txt | grep 2022 | wc -lCA3 ima 97652 opozvanih u kratkom roku počev sa vremenom Nov 9 05:07:04 2022 GMT u trajanju od 7 sekunde.
CA4 ima 5101 opozvanih, sa početkom od Nov 9 05:04:30 2022 GMT u trajanju od 3 sekunde.
Primer iz CA3:
Serial Number: 1B9DD1BF4872F742
Revocation Date: Nov 9 05:07:04 2022 GMT
CRL entry extensions:
Hold Instruction Code:
Hold Instruction RejectPrimer iz CA4:
Serial Number: 767B181319B88AD476
Revocation Date: Nov 9 05:04:30 2022 GMT
CRL entry extensions:
X509v3 CRL Reason Code:
Certificate Hold
Invalidity Date:
Jan 2 23:00:00 1 GMTZanimljivo je da posle ovih opoziva nema više opoziva sa današnjim datumom što je neobično jer normalno se opozivaju konstantno u toku dana sa raznim vremenima, dakle nešto se pokarambasilo negde u MUP CA, neka skripta ili automatika nepoznatih parametara je to odradila, i ostavila 100000+ ljudi u nemogućnosti da koriste svoje kvalifikovane elektronske sertifikate, bez obaveštenja ni upozorenja. eUprava na delu!
Pozdrav svima, Adnan ovdje.
Bavim se pentestom i red teamingom vec nekih 5-6 godina, trenutno radim na poziciji red teamera u jednoj Engleskoj kompaniji.
Veliki sam entuzijasta sto se tice cyber sigurnosti i jako mi je drago vidjeti da je prica pocela i na balkanu.
Tu sam ukoliko zatreba bilo sta :=)
Pozz
U izvornom kodu web sajta horizont.co.rs (poslovno knjigovodstveno rešenje) mogu se videti skrivene reklame za Ralph Lauren, Rolexe, Viagru i druge proizvode. Web sajt je hostovan na IP: 81.95.105.74, zemlja Češka, provajder Active 24. Arhivirano: http://web.archive.org/web/2022010600351.../index.asp.
