Posted by: NZT
10-21-2022, 10:43 PM
Forum: O Vama
- Replies (4)

Zdravo svima,

Moje ime je Nikola, a dosta ljudi me zna kao NZT
Zanimaju me kriptografija, sigurnost i slobodan softver. Aktivan sam član Beogradskog hakerspejsa - Haklab i deo Cryptoparty.rs ekipe, a radim kao blokčejn inženjer, pa u poslednje vreme malo više istražujem sigurnost blokčejna, decentralizovanih sistema i pametnih ugovora.

Volim da igram CTF takmičenja, tako da ste me možda sreli na Deskonu gde organizujem CTF takmičenje, ili na BalCCon-u gde igram. Od skoro sam i trener nacionalnog tima za European Cybersecurity Challenge i član mreže za sajber bezbednost, gde planiramo da zainteresuje studente i srednjoškolce za bezbednost kroz niz predavanja, nacionalno takmičenje (Serbian Cybersecurity Challenge) i još neke aktivnosti.

Učestvujem u organizaciji PSSOH konferencije (primena slobodnog softvera i otvorenog hardvera), i svašta nešto sam radio za LiBRE! časopis o slobodnom softveru.

Slobodno me kontaktirajte ukoliko želite da svratite u Haklab na druženje, da se priključite nekom od timova koji igraju CTF-ove ili samo da diskutujemo online na neku temu.



Posted by: 1van
10-21-2022, 10:29 PM
Forum: Seminari, predavanja, radionice, konferencije
- Replies (1)

Quote:Open Day! Sutra od 18h u Haklabu, dođite da se upoznamo, družimo i delimo znanje! 
Lokacija: https://hklbgd.org/location.html


Izvor: https://twitter.com/hklbgd/status/1583514210793062400



Posted by: 1van
10-21-2022, 09:19 PM
Forum: Neadekvatno zaštićeni resursi
- No Replies

Pre izvesnog vremena ovo što vidite na slici ispod objavio je jedan član foruma na svom Twitter nalogu. U prevodu podatke građana je mogao da prikupi bilo ko samo pogađajući linkove. Rešenje "stručnjaka" je da poveća link i smanji vreme brisanja generisanih dokumenata.

Samo iz ovog teksta ja sam zaključio da tu postoji:

  • A01 - Broken Access Control 
  • A04 - Insecure Design 
  • A07 - Identification and Authentication Failures 
  • A09 - Security Logging and Monitoring Failures

I da nakon primene mera za ublažavanje i dalje imamo iste ranjivosti.
I dalje će dokumenti sa ličnim podacima stajati na serveru i moćiće da im se pristupi bez adekvatne autorizacije i autentifikacije.
I dalje niko ništa neće preuzeti ako fajlu pristupi treća osoba.
I dalje će link ka dokumentu moći da se otkrije od strane trećeg lica u npr. "proxiranom" saobraćaju, istoriji pretraživača ili pogađanjem URL-a. 

Izvori i dodatne info: 
- https://twitter.com/Joshibeast/status/15...3576083464
https://twitter.com/ivanmarkovicsec/stat...8945927178
https://twitter.com/ivanmarkovicsec/stat...6269654017

Treba napomenuti da još mnogo državnih servisa funkcioniše na sličan način, i da podaci građana nisu adekvatno zaštićeni.


[Image: attachment.php?aid=123]



Posted by: Gjovani
10-21-2022, 08:54 PM
Forum: Phishing / Scam / Spam kampanje
- Replies (2)

hola! 

Obično pišem na twitter ali moram i ovdje. I know...

Moja drugarica/koleginica (koja je content writer) je dobila neki čudan email za posao, ali s obzirom da smo u našoj firmi imali security awareness, nije kliknula. Što znači da je obuka bila "great success" Big Grin    

Kao što se vidi u screenshot ispod, u email je poslat i link. Pomoću nekog redirect checker smo vidjeli da taj link vodi do iapwe[.]org
Ona definitivno nije se prijavila prije na ovaj ili sličan sajt. 

IAPWE ili "International Association of Professional Writers & Editors" kako piše, imaju online prisustvo (LinkedIn, Twitter, Facebook, YouTube, itd.) ali kad se malo dublje pogleda, profili su skoro pa prazni. (jedino na Twitter đe objave neke random linkove)
Domain lookup ne daje neke značajne informacije, ali čim se gugla "IAPWE" autocomplete nudi neke zanimljive rezultate. Takođe na Twitter search možete da pogledate šta ostali pričaju (a to ne mora da znači da je validno jer ponekad mogu da budu i botovi). 

kako ova prevara funkcioniše:
predstavljaju se kao besplatan servis, ali traže PayPal login, nakon odredjenog vremena 'skidaju' sredstva sa PayPal naloga.

više detalja na sledećom linku:
https://medium.com/@bonnyalbo/yes-iapwe-...bcaa88daa7

zaključak: Think twice. Ako nešto zvuči "too good to be true" možda i jeste. Takođe, ako piše da je nešto hitno i to je neki znak prevare. 


                  



Posted by: aninax
10-21-2022, 06:01 PM
Forum: O Vama
- Replies (4)

Pozdrav svima i hvala na pozivu. Ja sam Ivana i od "rodjenja" me interesuju racunari, programiranje i hakovanje. Poslednjih 10 godina se profesionalno bavim etickim hakovanjem, imam iskustva i u red i u blue timu. Drago mi je sto sam clan ovog foruma i jos jednom hvala na pozivu Smile))



Posted by: maxxa
10-20-2022, 03:33 PM
Forum: Kompromitovani resursi
- Replies (3)

Antivirus mi blokirao sajt fpn-a:
Webpage "hxxps://www[.]fpn[.]bg[.]ac[.]rs" was blocked due to reputation rated harmful

VT kaže clean, samo DNS8 smatra da je sumnjiv:
   
https://www.virustotal.com/gui/url/3cce8...504f2b9fbd

Scumware nalazi samo ovo:
   

Jedino što sam video je da je WordPress 5.9.5 dakle nije skoro ažurirano.

Kačim ovde jer smo i ranije imali detekcije za koje ne nalazimo 100% da je kompromitovano, primer dzns.rs (postoji tema), ali se ispostavi nakon mesec dana ili manje da ipak biva hakovan i zloupotrebljen. Ovo posmatram kao rano upozorenje.



Posted by: maxxa
10-20-2022, 12:20 PM
Forum: Neadekvatno zaštićeni resursi
- Replies (6)

Želeo sam samo da saznam do kada cveta ambrozija... Na žalost stanje ovog sajta je slično ekologiji u Srbiji.

Nema SSLa i radi se redirekcija sa porta 443 na port 80 - it's a feature! Mislim da bih to nazvao obrnutom redirekcojom, obrnutom od prakse i zdravog razuma. Možda u potpis stavim i to da postoji besplatan sertifikat https://letsencrypt.org/ 

Na žalost osim toga je tu i otvorena baza mysql, ftpd, apache... CVE spisak je predugačak, više detalja na Shodanu:
https://www.shodan.io/host/77.46.150.206

Određeni resursi se nalaze na http://prtr.sepa.gov.rs/ koji redirektuje na IP adresu - one more feature!
Tu je tek tuga i sa verzijom PHP-a, zastarelom verzijom WordPress-a... i naravno neadekvatno zaštićenim resursima samog CMS-a, pa je tu i directory listing:
http://77.46.150.218/wp-content/uploads/



Posted by: kernel_priest
10-20-2022, 12:17 PM
Forum: Alati, servisi i tutorijali
- No Replies

"The objective of this work package is to provide a technical solution for monitoring the Windows telemetry component. The developed research tool (SAM) extends Event Tracing for Windows and enables detailed recordings of system and application behavior and resource usage based on recording profiles. The tool is therefore an extensive information source for research and system analysis."



https://www.bsi.bund.de/EN/Service-Navi/..._node.html




Posted by: 1van
10-19-2022, 10:30 PM
Forum: Neadekvatno zaštićeni resursi
- Replies (1)

Pre svega, nerelevatne poruke na signalizaciji su opasne za bezbednost u saobraćaju! Sa druge strane ostavljanje političkih poruka znači da je ova infrastruktura kompromitovana na više nivoa. Ako svako može da ostavi poruke koje želi, onda to može da znači više stvari (iz ugla IT bezbednosti):

- Da nepostoji adekvatna fizička bezbednost infrastrukture
- Da ne postoje polise bezbednost koje određuju ko, kada, i kako može da kontroliše ovu infrastrukturu
- Da ne postoji nadzorni organ koji donosi gore pomenute polise i nadzire primenu
- Da ne postoji svest o mogućnostima zloupotrebe
- Dopišite po želji...

Izvor: https://twitter.com/UPA1974_/status/1582718592067710977
Arhivirano: https://archive.ph/UHDcD

[Image: attachment.php?aid=112]

[Image: attachment.php?aid=113]

[Image: attachment.php?aid=114]