<?xml version="1.0" encoding="iso-8859-2"?>
<rss version="2.0">
   <channel>
      <title>Rycon.hu</title>
      <link>http://www.rycon.hu/</link>
      <description>Rycon.hu - Home of Balázs Bucsay</description>
      <language>hu-hu</language>
      <pubDate>Thue, 1 Apr 2008 19:49:00 CEST</pubDate>
      <lastBuildDate>Tue, 26 Apr 2011 12:31:37 CEST</lastBuildDate>
      <docs>http://www.rycon.hu/rss</docs>
      <generator>Rycon rss 2.0</generator>
      <webMaster>earthquake[at]rycon[dot]hu</webMaster>
      <item>
         <title>Alice és Bob</title>
         <link>http://www.rycon.hu/?p=read&amp;id=35</link>
         <description>&lt;a href="http://aliceesbob.blog.hu/"&gt;Alice és Bob&lt;/a&gt; nevű blogon megjelent Kasza Péterrel és vele egy interjú a decemberben szervezett, és megnyert ITSCC2010-es versenyről.&lt;br /&gt;&lt;br /&gt;Itt olvasható két részben:&lt;br /&gt;&lt;a href="http://aliceesbob.blog.hu/2011/04/22/itscc1"&gt;Született nyertesek? első rész&lt;/a&gt;&lt;br /&gt;&lt;a href="http://aliceesbob.blog.hu/2011/04/22/itscc2"&gt;Született nyertesek? második rész&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 26 Apr 2011 12:31:37 CEST</pubDate>
      </item>
      <item>
         <title>Cisco type 7 passsword decrypter </title>
         <link>http://www.rycon.hu/?p=read&amp;id=34</link>
         <description>Cisco több féleképpen tudja "titkosítani" a jelszavaikkat. Az egyik a 7-es típusú titkosítás, ami szimmetrikus, avagy a megadott karaktersorozatból visszaállítható az eredetileg titkosított karaktersorozat.&lt;br /&gt;Ez a típusú titkosítás a Cisco eszközökben erősen kerülendő olyan esetekben ahol nincs szükség a szimmetrikusságra, avagy amikor az eszközre authentikálunk pl.&lt;br /&gt;&lt;br /&gt;A decrypteléshez pedig itt egy kis okos tool:&lt;br /&gt;&lt;a href="?p=ciscodecrypt"&gt;Online Cisco type 7 password decrypter&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 30 Mar 2011 00:48:12 CEST</pubDate>
      </item>
      <item>
         <title>LM2NTLM john-1.7.6-jumbo-12 patch</title>
         <link>http://www.rycon.hu/?p=read&amp;id=33</link>
         <description>Hiánypótló toolként stílszerűen elkészítettem a john legújabb jumbo patch-éhez egy kis kódot, ami a már megtört LM hash-ekből és a megadott fgdump formátumó fileból, az NTLM-ek alapján kikeresi, majd kipörgeti a titkosított case-sensitive jelszót.&lt;br /&gt;Ezekután nincs szükség kézzel pároztatni a jelszavakat, csak egy paranccsal megfejthető az összes.&lt;br /&gt;A patch letölthető a IT-Security szekcióból, illetve reményeim szerint mergelik a john jumbo ágába is.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 30 Mar 2011 00:45:11 CEST</pubDate>
      </item>
      <item>
         <title>LM2NTLM ("case-sensitive lm")</title>
         <link>http://www.rycon.hu/?p=read&amp;id=32</link>
         <description>Windows Server alatt miután dumpoltuk az Active Directoryból a felhasználókat pl fgdumppal, a következő file formátumhoz jutunk:&lt;br /&gt;username:uid:LM1LM2:NTLM:comments&lt;br /&gt;Ebből könnyen és gyorsan törhető az LM1 és LM2 hash, ami maximum 7karakter és case-insensitive (jelen esetben csupa nagybetű). Viszont a jelszó nem feltétlen csupa nagybetű, így meg kell fejteni az NTLM hasht is, ami már egy fejlettebb, de még mindig elég elavult hash típus. Ehhez hozzá juthatunk 2^jelszóhossz variációval, ami elég kevés variáció.&lt;br /&gt;&lt;br /&gt;Erre a kis akcióra készült ez a tool: &lt;a href="?p=lm2ntlm"&gt;LM2NTLM&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 22 Mar 2011 22:10:39 CEST</pubDate>
      </item>
      <item>
         <title>ITSCC2010</title>
         <link>http://www.rycon.hu/?p=read&amp;id=31</link>
         <description>Idén (tavaly) is sikerült elhozni az első helyet a Kancellár és az ELTE által közösen szervezett IT-Security Coding Contesten. Csapatunk a Spectralgliders volt, Kasza Péter és jómagam személyében. A díjat január 26.án vehettük át az ELTE-IK nyíltnapján.&lt;br /&gt;&lt;br /&gt;Eredmények:&lt;br /&gt;[IMG0]&lt;br /&gt;</description>
         <pubDate>Tue, 01 Feb 2011 19:54:29 CEST</pubDate>
      </item>
      <item>
         <title>Jelszó generátor</title>
         <link>http://www.rycon.hu/?p=read&amp;id=30</link>
         <description>Végre volt pár percem megírni a régen tervezett &lt;a href="?p=pwgen"&gt;jelszógenerátort&lt;/a&gt;.&lt;br /&gt;Semmi extra, de az oldal fő célja h az életemet könnyebbítse.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Sun, 24 Oct 2010 20:09:30 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2010 és ITBN</title>
         <link>http://www.rycon.hu/?p=read&amp;id=29</link>
         <description>Sikeresen képviseltettem magam a két rendezvényen, szerencsére volt akitől tanulhattam új dolgokat. Wargame-ek, CTF-ek részben nívósak voltak, a hálózat sajnos akadozott...&lt;br /&gt;CTF-en a PR-Audittal első helyezést értünk el, 3másik cég-kompozíciót lehagyva. Wargame-re sajnos nem volt időnk, pedig a vége felé eléggé feljöttünk :)&lt;br /&gt;&lt;br /&gt;Várjuk a következőt! &lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 01 Oct 2010 15:33:56 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2010 - kedvcsináló</title>
         <link>http://www.rycon.hu/?p=read&amp;id=28</link>
         <description>Mint írtam bár én nem leszek előadó, de ettől függetlenül nívósnak igérkezik a rendezvény ^^ :)&lt;br /&gt;Már csak a beharagozott keynote speaker-ek miatt érdemes kinézni, és bár még nem publikus az előadók listája, illetve témáik, tudom h akadni fog jó pár érdekes is :)&lt;br /&gt;&lt;br /&gt;További információk:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hacktivity.hu"&gt;&lt;img src="newsimgs/id28_0.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 06 Jul 2010 20:52:31 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2010</title>
         <link>http://www.rycon.hu/?p=read&amp;id=27</link>
         <description>Sajnos idén nem sikerült bekerülni a Hacktivity előadók közé, mert a bizottság nem találta megfelelőnek a beküldött absztraktom. Ennek ellenére természetesen ott leszek :)&lt;br /&gt;&lt;br /&gt;Ps.: sikerült az első évem befejezni teljesen MSc-n :) Így már csak 1év és diplomához jutok, remélhetőleg.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 28 Jun 2010 01:59:20 CEST</pubDate>
      </item>
      <item>
         <title>Boldog PI napot :)</title>
         <link>http://www.rycon.hu/?p=read&amp;id=26</link>
         <description>3. 1415926535 8979323846 2643383279 5028841971 6939937510 5820974944 5923078164 0628620899 8628034825 3421170679 8214808651 3282306647 0938446095 5058223172 5359408128 4811174502 8410270193 8521105559 6446229489 5493038196 4428810975 6659334461 2847564823 3786783165 2712019091 4564856692 3460348610 4543266482 1339360726 0249141273 7245870066 0631558817 4881520920 9628292540 9171536436 7892590360 0113305305 4882046652 1384146951 9415116094 3305727036 5759591953 0921861173 8193261179 3105118548 0744623799 6274956735 1885752724 8912279381 8301194912 9833673362 4406566430 8602139494 6395224737 1907021798 6094370277 0539217176 2931767523 8467481846 7669405132 0005681271 4526356082 7785771342 7577896091 7363717872 1468440901 2249534301 4654958537 1050792279 6892589235 4201995611 2129021960 8640344181 5981362977 4771309960 5187072113 4999999837 2978049951 0597317328 1609631859 5024459455 3469083026 4252230825 3344685035 2619311881 7101000313 7838752886 5875332083 8142061717 7669147303 5982534904 2875546873 1159562863 8823537875 9375195778 1857780532 1712268066 1300192787 6611195909</description>
         <pubDate>Sun, 14 Mar 2010 02:34:48 CEST</pubDate>
      </item>
      <item>
         <title>POP3+IMAPv4 patch for NCrack-0.01ALPHA</title>
         <link>http://www.rycon.hu/?p=read&amp;id=25</link>
         <description>Szerencsére akadt kis szabadidőm ebben a 2hetes szünetben így a régen dédelgetett tervem beteljesítsem, vagyis hogy az insecure.org által fejlesztett ncrack (nmap sorozat tagja) "authentication cracking tool"-hoz két plugint írjak.&lt;br /&gt;Mai napon be is küldöm az nmap-dev listán hátha mergelik a közeljövőben a forrásba.&lt;br /&gt;Letölthető innen: &lt;lu /&gt; &lt;a href="tools/ncrack-0.01ALPHA-SVN-pop3imap.diff.gz"&gt;NCrack POP3(s)/IMAP(s) patch (SVN/0.01ALPHA)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ajánlott az svn-ről szedett ncrack-et patchelni.&lt;br /&gt;</description>
         <pubDate>Fri, 05 Feb 2010 01:45:04 CEST</pubDate>
      </item>
      <item>
         <title>M$ Cache hash</title>
         <link>http://www.rycon.hu/?p=read&amp;id=24</link>
         <description>Elérhető a &lt;a href="?p=itsec"&gt;IT-Security&lt;/a&gt; link alatt a Cryptohash PHP extension v1.1, ami két hash algoritmussal bővült:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;algorithm - function - author&lt;br /&gt;MD4 - hash_md4 - RSA Data Security&lt;br /&gt;Ms Cache - hash_mscache - RainbowCrack&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Természetesen innentől kezdve ez a formátum is támogatott a GI John által.</description>
         <pubDate>Tue, 02 Feb 2010 21:45:50 CEST</pubDate>
      </item>
      <item>
         <title>Multi CA authentikáció a weben</title>
         <link>http://www.rycon.hu/?p=read&amp;id=23</link>
         <description>Jobb név híján ez maradat a címe a következő papernek amit felraktam az oldalra. Elég sok órát sikerült eljátszadoznom a leírt problémával, úgyhogy inkább megosztom a tapasztalataim pár sorban a nagyérdeművel.&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;Letöltés a szokásos helyen&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 29 Jan 2010 00:55:21 CEST</pubDate>
      </item>
      <item>
         <title>IT-Security Coding Contest (hackerverseny...)</title>
         <link>http://www.rycon.hu/?p=read&amp;id=22</link>
         <description>Kasza Péter barátommal ismét jelentkeztünk a versenyre, ami tavaly decemberben került megrendezésre. Sajnos a 3. feladatot nem közelítő eredménnyel megoldva, nem heurisztikus algoritmussal kódoltuk le, így csak 29pontot kaptunk rá...&lt;br /&gt;&lt;br /&gt;Ezzel az eredménnyel csak 2.ok lettünk. Táblázat &lt;a href="http://hackerverseny.hu/index.php?modul=res"&gt;itt [spectralgliders]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 29 Jan 2010 00:23:39 CEST</pubDate>
      </item>
      <item>
         <title>2009</title>
         <link>http://www.rycon.hu/?p=read&amp;id=21</link>
         <description>Lassan vége az évnek, sajnos nem sok időm jut az informatikára, de legalább érdekes dolgokat tanulok helyette.&lt;br /&gt;GI John kapott jópár grafikont az oldalra, így szemléletesebben követhető a pontok, hashcsoportok, törések alakulása.&lt;br /&gt;A projectnek jelenleg két nagy dologra van szüksége:&lt;br /&gt;- normális tranzakciókezelésre, amivel jobban védhetőek az adatatok&lt;br /&gt;- több kripto hash algoritmus C-ben való lekódolására&lt;br /&gt;&lt;br /&gt;Szóval keresek embereket a projecthez akik C-ben jártasak és van idejük, plusz olyan mesterembereket :) akik mysql tranzakciókat elméleti szinten felül, gyakorlatba ültetve is nem egyszer alkalmaztak már.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 21 Dec 2009 00:29:10 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2009 - GI John prezentáció</title>
         <link>http://www.rycon.hu/?p=read&amp;id=20</link>
         <description>Sikeres volt előadásom az idei 2009-es Hacktivity-n :) Sajnos az ismerősök növekedésével a rájuk fordított idő allokálása NP-teljes problémává növekszi ki magát, így a reakciók begyűjtése nem úgy sikerült, mint ahogy szerettem volna.&lt;br /&gt;&lt;br /&gt;A prezentáció letölthető az &lt;a href="?p=itsec"&gt;IT-sec&lt;/a&gt; szekcióból, a kimaradt diákkal természetesen.&lt;br /&gt;&lt;br /&gt;Lényeg a lényeg, a véleményeket, kritikákat csak őszintén a kommentek közé illetve e-mailben várom! :)&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Sun, 20 Sep 2009 23:29:20 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2009. szeptember 19.-20.</title>
         <link>http://www.rycon.hu/?p=read&amp;id=19</link>
         <description>Lassan elérkezik az idő és egy újabb Hacktivity jön el. Elég sokan várják egész évben ezt a rendezvényt, hiszen sok érdekes információt, új ismerősöket, tudást lehet szerezni ezen alkalmával.&lt;br /&gt;&lt;br /&gt;Idén ismét lesz szerencsém előadni, méghozzá eddigi legnagyobb projectemről a GI. John-ról, a PR Audit Kft színeiben.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hacktivity.hu"&gt;&lt;img src="newsimgs/id19_0.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 01 Sep 2009 22:28:56 CEST</pubDate>
      </item>
      <item>
         <title>Joomla! 1.5 &lt;= 1.5.12 exploit</title>
         <link>http://www.rycon.hu/?p=read&amp;id=18</link>
         <description>A napokban volt affinitásom, bár időm nem igazán, hogy megírjak egy webes exploitot. Bár tudom hogy nem hibátlan, esetekben segfaultol is, biztos h van benne security bug, de nem igazán izgat ez az oldal, mert csak reptében dobtam össze. Szóval az eféle kommenteket kérem elfelejteni.&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;Szokásos részleg&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 05 Aug 2009 23:29:34 CEST</pubDate>
      </item>
      <item>
         <title>Digitális művészet: Haiku generátor</title>
         <link>http://www.rycon.hu/?p=read&amp;id=17</link>
         <description>Pár nehezen elalvásra kényszerített éjszakák egyikén fejembe ötlött a Markov-láncok segítségével elkészíthető haiku. Természetesen nem hibátlan, nem is adja azt vissza amit egy "tökéletes" haikunak kellene.&lt;br /&gt;&lt;br /&gt;A használathoz szükséges, minél több szót, mondatot megadni, így azokból generálja "véletlenszerűen" a haikukat.&lt;br /&gt;&lt;br /&gt;Jó szórakozást :)&lt;br /&gt;// Petőfi versekből sikerült 1-2 érdekesebbet összehozni :)&lt;br /&gt;&lt;br /&gt;
[CODE]
&lt;script&gt;
function getnewhaiku(x)
{
  ajax_init();
  ajax_post("/tools/haiku.php", "", x);
}

&lt;/script&gt;
[/CODE]
&lt;br /&gt;&lt;textarea class="textfield" id="haiku" /&gt;&lt;/textarea&gt;&lt;input class="button" type="button" value="Get Haiku!" onclick="getnewhaiku('text='+encodeURI(document.getElementById('haiku').value))" /&gt;&lt;br /&gt; &lt;div id='haiku_text' style="text-align: center"&gt;&lt;/div&gt;</description>
         <pubDate>Sun, 21 Jun 2009 15:50:35 CEST</pubDate>
      </item>
      <item>
         <title>Szakdolgozat</title>
         <link>http://www.rycon.hu/?p=read&amp;id=16</link>
         <description>Idén befejezve látszanak a BSc tanulmányaim, így szükség szerint egy Szakdolgozatot is le kellett adnom. Stílszerűen kriptográfiai hash algoritmusokról írtam. A dolgozat a szokásos helyen (&lt;a href="?p=itsec"&gt;IT-security&lt;/a&gt;) menüpontban megtalálható. &lt;br /&gt;&lt;br /&gt;A függelékben felsorakoztatott programok, LaTeX forrás és egyéb dolgok ugyanott megtalálhatóak.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 13 May 2009 14:38:41 CEST</pubDate>
      </item>
   </channel>
</rss>

