Metodolija phishing radara
#4

Fajl pa varira ali izgleda da je 5-8MB dnevno ali pored gornjeg regexa grabim i sve izdate na .rs ccTLD. Ali samo grepujem /domains-only sa imenima domena, ne čuvam specifikacije samih sertifikata što bi pravilo daleko glomaznije fajlove. Ne vidim potrebu za samim sertifikatima.

Nemam nikakvu aktivnu automatsku klasifikaciju nego ručno pregledam kad mi nešto treba ili kada nešto tražim evo sada intezu tražim često jer su pod kampanjom napada Detektovani lažni domeni Banca Intesa - intesa-banka.com i intesa-rs.com

Pregledam opet putem grepa, na primer trenutno za intezu

Code:
rg "intes" cert83.txt -N | cut -d\" -f 4 | sort -u

i onda ručno vidim dalje i ako treba da nađem sertifikat gledam na crt.sh ili pošto uglavnom ne radi idem na https://ipv4.bgp.he.net/certs, problem starih domena koji mi izlaze a ne trebaju rešavam redovnom promenom fajla u koji izbacujem grepovan strim tako da stari duplikati ne izlaze i uglavnom brzo nađem šta mi treba.

Naravno imam ideju da sve to bude daleko bolje odrađeno i automatizovano sa pretragom ali naći vremena za to je uvek problem, svakako čuvam istoriju svega što sam našao od kad sam krenuo početkom 2025. do danas.
Reply


Messages In This Thread
Metodolija phishing radara - by mercy_angel - 08-03-2026, 12:11 AM
RE: Metodolija phishing radara - by milos_rs - 08-03-2026, 05:19 PM
RE: Metodolija phishing radara - by mercy_angel - 08-04-2026, 01:57 PM
RE: Metodolija phishing radara - by milos_rs - 08-04-2026, 03:10 PM
RE: Metodolija phishing radara - by mercy_angel - 08-05-2026, 09:25 AM
RE: Metodolija phishing radara - by VincaSec - 08-08-2026, 03:32 PM
RE: Metodolija phishing radara - by mercy_angel - 08-20-2026, 12:46 PM

Forum Jump:


Users browsing this thread: 2 Guest(s)