POP3+IMAPv4 patch for NCrack-0.01ALPHAFri, 05 Feb 2010 01:45:04

Szerencsére akadt kis szabadidőm ebben a 2hetes szünetben így a régen dédelgetett tervem beteljesítsem, vagyis hogy az insecure.org által fejlesztett ncrack (nmap sorozat tagja) "authentication cracking tool"-hoz két plugint írjak.
Mai napon be is küldöm az nmap-dev listán hátha mergelik a közeljövőben a forrásba.
Letölthető innen: NCrack POP3(s)/IMAP(s) patch (SVN/0.01ALPHA)


Ajánlott az svn-ről szedett ncrack-et patchelni.



0db hozzászólás érkezett.


M$ Cache hashTue, 02 Feb 2010 21:45:50

Elérhető a IT-Security link alatt a Cryptohash PHP extension v1.1, ami két hash algoritmussal bővült:


algorithm - function - author
MD4 - hash_md4 - RSA Data Security
Ms Cache - hash_mscache - RainbowCrack


Természetesen innentől kezdve ez a formátum is támogatott a GI John által.


0db hozzászólás érkezett.


Multi CA authentikáció a webenFri, 29 Jan 2010 00:55:21

Jobb név híján ez maradat a címe a következő papernek amit felraktam az oldalra. Elég sok órát sikerült eljátszadoznom a leírt problémával, úgyhogy inkább megosztom a tapasztalataim pár sorban a nagyérdeművel.

Letöltés a szokásos helyen.




0db hozzászólás érkezett.


IT-Security Coding Contest (hackerverseny...)Fri, 29 Jan 2010 00:23:39

Kasza Péter barátommal ismét jelentkeztünk a versenyre, ami tavaly decemberben került megrendezésre. Sajnos a 3. feladatot nem közelítő eredménnyel megoldva, nem heurisztikus algoritmussal kódoltuk le, így csak 29pontot kaptunk rá...

Ezzel az eredménnyel csak 2.ok lettünk. Táblázat itt [spectralgliders]




0db hozzászólás érkezett.


2009Mon, 21 Dec 2009 00:29:10

Lassan vége az évnek, sajnos nem sok időm jut az informatikára, de legalább érdekes dolgokat tanulok helyette.
GI John kapott jópár grafikont az oldalra, így szemléletesebben követhető a pontok, hashcsoportok, törések alakulása.
A projectnek jelenleg két nagy dologra van szüksége:
- normális tranzakciókezelésre, amivel jobban védhetőek az adatatok
- több kripto hash algoritmus C-ben való lekódolására

Szóval keresek embereket a projecthez akik C-ben jártasak és van idejük, plusz olyan mesterembereket :) akik mysql tranzakciókat elméleti szinten felül, gyakorlatba ültetve is nem egyszer alkalmaztak már.




0db hozzászólás érkezett.


Hacktivity 2009 - GI John prezentációSun, 20 Sep 2009 23:29:20

Sikeres volt előadásom az idei 2009-es Hacktivity-n :) Sajnos az ismerősök növekedésével a rájuk fordított idő allokálása NP-teljes problémává növekszi ki magát, így a reakciók begyűjtése nem úgy sikerült, mint ahogy szerettem volna.

A prezentáció letölthető az IT-sec szekcióból, a kimaradt diákkal természetesen.

Lényeg a lényeg, a véleményeket, kritikákat csak őszintén a kommentek közé illetve e-mailben várom! :)




0db hozzászólás érkezett.


Hacktivity 2009. szeptember 19.-20.Tue, 01 Sep 2009 22:28:56

Lassan elérkezik az idő és egy újabb Hacktivity jön el. Elég sokan várják egész évben ezt a rendezvényt, hiszen sok érdekes információt, új ismerősöket, tudást lehet szerezni ezen alkalmával.

Idén ismét lesz szerencsém előadni, méghozzá eddigi legnagyobb projectemről a GI. John-ról, a PR Audit Kft színeiben.






2db hozzászólás érkezett.


Joomla! 1.5 <= 1.5.12 exploitWed, 05 Aug 2009 23:29:34

A napokban volt affinitásom, bár időm nem igazán, hogy megírjak egy webes exploitot. Bár tudom hogy nem hibátlan, esetekben segfaultol is, biztos h van benne security bug, de nem igazán izgat ez az oldal, mert csak reptében dobtam össze. Szóval az eféle kommenteket kérem elfelejteni.

Szokásos részleg




2db hozzászólás érkezett.


Digitális művészet: Haiku generátorSun, 21 Jun 2009 15:50:35

Pár nehezen elalvásra kényszerített éjszakák egyikén fejembe ötlött a Markov-láncok segítségével elkészíthető haiku. Természetesen nem hibátlan, nem is adja azt vissza amit egy "tökéletes" haikunak kellene.

A használathoz szükséges, minél több szót, mondatot megadni, így azokból generálja "véletlenszerűen" a haikukat.

Jó szórakozást :)
// Petőfi versekből sikerült 1-2 érdekesebbet összehozni :)






1db hozzászólás érkezett.


SzakdolgozatWed, 13 May 2009 14:38:41

Idén befejezve látszanak a BSc tanulmányaim, így szükség szerint egy Szakdolgozatot is le kellett adnom. Stílszerűen kriptográfiai hash algoritmusokról írtam. A dolgozat a szokásos helyen (IT-security) menüpontban megtalálható.

A függelékben felsorakoztatott programok, LaTeX forrás és egyéb dolgok ugyanott megtalálhatóak.




0db hozzászólás érkezett.


 ----Forward