Metodolija phishing radara
#2

I ja pratim CT logove preko svog servera koristeći https://github.com/d-Rickyy-b/certstream-server-go

Nemam sad vremena da ti odgovorim na sva pitanja ali evo ti komanda kojom vadim samo ono što me zanima iz CT strima u fajl za dalju obradu, praćenje celog strima i procesirajne svakog zapisa je ekstremno zahtevno pa ovim suzavam ono što moram dalje da pregledam. Dobićeš neke ideje iz toga, prevaranti često registruju domene kao što su imefirme-rs.nekiTLD ili imefirme-srb.nekiTLD pa ti to može biti visoki indikator, rade i nešto kao što je banca.intesa-rs.com gde registruju samo deo imena a ostalo stave kao poddomen pa i to treba pratiti...

Code:
websocat -t --ping-interval 30 - autoreconnect:ws://127.0.0.1:8080/domains-only | grep --line-buffered -E 'serbia|srbija|belgrade|beograd|paket|postars|rsposta|posta|nalog|muphr|muprs|govrs|govhr|rsgov|eprekrsaj|euprav|iddeea|putev|rfzo|gov-rs|-srb\.|-rs\.|\.rs-"' >>
Reply


Messages In This Thread
Metodolija phishing radara - by mercy_angel - 08-03-2026, 12:11 AM
RE: Metodolija phishing radara - by milos_rs - 08-03-2026, 05:19 PM
RE: Metodolija phishing radara - by mercy_angel - 08-04-2026, 01:57 PM
RE: Metodolija phishing radara - by milos_rs - 08-04-2026, 03:10 PM
RE: Metodolija phishing radara - by mercy_angel - 08-05-2026, 09:25 AM
RE: Metodolija phishing radara - by VincaSec - 08-08-2026, 03:32 PM
RE: Metodolija phishing radara - by mercy_angel - 08-20-2026, 12:46 PM

Forum Jump:


Users browsing this thread: 2 Guest(s)