08-03-2026, 05:19 PM
I ja pratim CT logove preko svog servera koristeći https://github.com/d-Rickyy-b/certstream-server-go
Nemam sad vremena da ti odgovorim na sva pitanja ali evo ti komanda kojom vadim samo ono što me zanima iz CT strima u fajl za dalju obradu, praćenje celog strima i procesirajne svakog zapisa je ekstremno zahtevno pa ovim suzavam ono što moram dalje da pregledam. Dobićeš neke ideje iz toga, prevaranti često registruju domene kao što su imefirme-rs.nekiTLD ili imefirme-srb.nekiTLD pa ti to može biti visoki indikator, rade i nešto kao što je banca.intesa-rs.com gde registruju samo deo imena a ostalo stave kao poddomen pa i to treba pratiti...
Nemam sad vremena da ti odgovorim na sva pitanja ali evo ti komanda kojom vadim samo ono što me zanima iz CT strima u fajl za dalju obradu, praćenje celog strima i procesirajne svakog zapisa je ekstremno zahtevno pa ovim suzavam ono što moram dalje da pregledam. Dobićeš neke ideje iz toga, prevaranti često registruju domene kao što su imefirme-rs.nekiTLD ili imefirme-srb.nekiTLD pa ti to može biti visoki indikator, rade i nešto kao što je banca.intesa-rs.com gde registruju samo deo imena a ostalo stave kao poddomen pa i to treba pratiti...
Code:
websocat -t --ping-interval 30 - autoreconnect:ws://127.0.0.1:8080/domains-only | grep --line-buffered -E 'serbia|srbija|belgrade|beograd|paket|postars|rsposta|posta|nalog|muphr|muprs|govrs|govhr|rsgov|eprekrsaj|euprav|iddeea|putev|rfzo|gov-rs|-srb\.|-rs\.|\.rs-"' >>
