<?xml version="1.0" encoding="iso-8859-2"?>
<rss version="2.0">
   <channel>
      <title>Rycon.hu</title>
      <link>http://www.rycon.hu/</link>
      <description>Rycon.hu - Home of Balázs Bucsay</description>
      <language>hu-hu</language>
      <pubDate>Thue, 1 Apr 2008 19:49:00 CEST</pubDate>
      <lastBuildDate>Fri, 05 Feb 2010 01:45:04 CEST</lastBuildDate>
      <docs>http://www.rycon.hu/rss</docs>
      <generator>Rycon rss 2.0</generator>
      <webMaster>earthquake[at]rycon[dot]hu</webMaster>
      <item>
         <title>POP3+IMAPv4 patch for NCrack-0.01ALPHA</title>
         <link>http://www.rycon.hu/?p=read&amp;id=25</link>
         <description>Szerencsére akadt kis szabadidőm ebben a 2hetes szünetben így a régen dédelgetett tervem beteljesítsem, vagyis hogy az insecure.org által fejlesztett ncrack (nmap sorozat tagja) "authentication cracking tool"-hoz két plugint írjak.&lt;br /&gt;Mai napon be is küldöm az nmap-dev listán hátha mergelik a közeljövőben a forrásba.&lt;br /&gt;Letölthető innen: &lt;lu /&gt; &lt;a href="tools/ncrack-0.01ALPHA-SVN-pop3imap.diff.gz"&gt;NCrack POP3(s)/IMAP(s) patch (SVN/0.01ALPHA)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ajánlott az svn-ről szedett ncrack-et patchelni.&lt;br /&gt;</description>
         <pubDate>Fri, 05 Feb 2010 01:45:04 CEST</pubDate>
      </item>
      <item>
         <title>M$ Cache hash</title>
         <link>http://www.rycon.hu/?p=read&amp;id=24</link>
         <description>Elérhető a &lt;a href="?p=itsec"&gt;IT-Security&lt;/a&gt; link alatt a Cryptohash PHP extension v1.1, ami két hash algoritmussal bővült:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;algorithm - function - author&lt;br /&gt;MD4 - hash_md4 - RSA Data Security&lt;br /&gt;Ms Cache - hash_mscache - RainbowCrack&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Természetesen innentől kezdve ez a formátum is támogatott a GI John által.</description>
         <pubDate>Tue, 02 Feb 2010 21:45:50 CEST</pubDate>
      </item>
      <item>
         <title>Multi CA authentikáció a weben</title>
         <link>http://www.rycon.hu/?p=read&amp;id=23</link>
         <description>Jobb név híján ez maradat a címe a következő papernek amit felraktam az oldalra. Elég sok órát sikerült eljátszadoznom a leírt problémával, úgyhogy inkább megosztom a tapasztalataim pár sorban a nagyérdeművel.&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;Letöltés a szokásos helyen&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 29 Jan 2010 00:55:21 CEST</pubDate>
      </item>
      <item>
         <title>IT-Security Coding Contest (hackerverseny...)</title>
         <link>http://www.rycon.hu/?p=read&amp;id=22</link>
         <description>Kasza Péter barátommal ismét jelentkeztünk a versenyre, ami tavaly decemberben került megrendezésre. Sajnos a 3. feladatot nem közelítő eredménnyel megoldva, nem heurisztikus algoritmussal kódoltuk le, így csak 29pontot kaptunk rá...&lt;br /&gt;&lt;br /&gt;Ezzel az eredménnyel csak 2.ok lettünk. Táblázat &lt;a href="http://hackerverseny.hu/index.php?modul=res"&gt;itt [spectralgliders]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 29 Jan 2010 00:23:39 CEST</pubDate>
      </item>
      <item>
         <title>2009</title>
         <link>http://www.rycon.hu/?p=read&amp;id=21</link>
         <description>Lassan vége az évnek, sajnos nem sok időm jut az informatikára, de legalább érdekes dolgokat tanulok helyette.&lt;br /&gt;GI John kapott jópár grafikont az oldalra, így szemléletesebben követhető a pontok, hashcsoportok, törések alakulása.&lt;br /&gt;A projectnek jelenleg két nagy dologra van szüksége:&lt;br /&gt;- normális tranzakciókezelésre, amivel jobban védhetőek az adatatok&lt;br /&gt;- több kripto hash algoritmus C-ben való lekódolására&lt;br /&gt;&lt;br /&gt;Szóval keresek embereket a projecthez akik C-ben jártasak és van idejük, plusz olyan mesterembereket :) akik mysql tranzakciókat elméleti szinten felül, gyakorlatba ültetve is nem egyszer alkalmaztak már.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 21 Dec 2009 00:29:10 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2009 - GI John prezentáció</title>
         <link>http://www.rycon.hu/?p=read&amp;id=20</link>
         <description>Sikeres volt előadásom az idei 2009-es Hacktivity-n :) Sajnos az ismerősök növekedésével a rájuk fordított idő allokálása NP-teljes problémává növekszi ki magát, így a reakciók begyűjtése nem úgy sikerült, mint ahogy szerettem volna.&lt;br /&gt;&lt;br /&gt;A prezentáció letölthető az &lt;a href="?p=itsec"&gt;IT-sec&lt;/a&gt; szekcióból, a kimaradt diákkal természetesen.&lt;br /&gt;&lt;br /&gt;Lényeg a lényeg, a véleményeket, kritikákat csak őszintén a kommentek közé illetve e-mailben várom! :)&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Sun, 20 Sep 2009 23:29:20 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2009. szeptember 19.-20.</title>
         <link>http://www.rycon.hu/?p=read&amp;id=19</link>
         <description>Lassan elérkezik az idő és egy újabb Hacktivity jön el. Elég sokan várják egész évben ezt a rendezvényt, hiszen sok érdekes információt, új ismerősöket, tudást lehet szerezni ezen alkalmával.&lt;br /&gt;&lt;br /&gt;Idén ismét lesz szerencsém előadni, méghozzá eddigi legnagyobb projectemről a GI. John-ról, a PR Audit Kft színeiben.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hacktivity.hu"&gt;&lt;img src="newsimgs/id19_0.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 01 Sep 2009 22:28:56 CEST</pubDate>
      </item>
      <item>
         <title>Joomla! 1.5 &lt;= 1.5.12 exploit</title>
         <link>http://www.rycon.hu/?p=read&amp;id=18</link>
         <description>A napokban volt affinitásom, bár időm nem igazán, hogy megírjak egy webes exploitot. Bár tudom hogy nem hibátlan, esetekben segfaultol is, biztos h van benne security bug, de nem igazán izgat ez az oldal, mert csak reptében dobtam össze. Szóval az eféle kommenteket kérem elfelejteni.&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;Szokásos részleg&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 05 Aug 2009 23:29:34 CEST</pubDate>
      </item>
      <item>
         <title>Digitális művészet: Haiku generátor</title>
         <link>http://www.rycon.hu/?p=read&amp;id=17</link>
         <description>Pár nehezen elalvásra kényszerített éjszakák egyikén fejembe ötlött a Markov-láncok segítségével elkészíthető haiku. Természetesen nem hibátlan, nem is adja azt vissza amit egy "tökéletes" haikunak kellene.&lt;br /&gt;&lt;br /&gt;A használathoz szükséges, minél több szót, mondatot megadni, így azokból generálja "véletlenszerűen" a haikukat.&lt;br /&gt;&lt;br /&gt;Jó szórakozást :)&lt;br /&gt;// Petőfi versekből sikerült 1-2 érdekesebbet összehozni :)&lt;br /&gt;&lt;br /&gt;
[CODE]
&lt;script&gt;
function getnewhaiku(x)
{
  ajax_init();
  ajax_post("/tools/haiku.php", "", x);
}

&lt;/script&gt;
[/CODE]
&lt;br /&gt;&lt;textarea class="textfield" id="haiku" /&gt;&lt;/textarea&gt;&lt;input class="button" type="button" value="Get Haiku!" onclick="getnewhaiku('text='+encodeURI(document.getElementById('haiku').value))" /&gt;&lt;br /&gt; &lt;div id='haiku_text' style="text-align: center"&gt;&lt;/div&gt;</description>
         <pubDate>Sun, 21 Jun 2009 15:50:35 CEST</pubDate>
      </item>
      <item>
         <title>Szakdolgozat</title>
         <link>http://www.rycon.hu/?p=read&amp;id=16</link>
         <description>Idén befejezve látszanak a BSc tanulmányaim, így szükség szerint egy Szakdolgozatot is le kellett adnom. Stílszerűen kriptográfiai hash algoritmusokról írtam. A dolgozat a szokásos helyen (&lt;a href="?p=itsec"&gt;IT-security&lt;/a&gt;) menüpontban megtalálható. &lt;br /&gt;&lt;br /&gt;A függelékben felsorakoztatott programok, LaTeX forrás és egyéb dolgok ugyanott megtalálhatóak.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 13 May 2009 14:38:41 CEST</pubDate>
      </item>
      <item>
         <title>Csatornakapacitás kiszámítása ...</title>
         <link>http://www.rycon.hu/?p=read&amp;id=15</link>
         <description>Csatornakapacitás kiszámítása additív költséggel zajmentes csatornán, ez volt az egyik évközi beadandó feladatom Információelméletből, amit most ki is teszek az oldalra, mint érdekesség.&lt;br /&gt;&lt;br /&gt;Mind a C-ben írt forrás, mind a TeX forrás elérhető a zip-ben:&lt;br /&gt;&lt;br /&gt;&lt;a href="/tools/channelcapacity.zip"&gt;Letöltés&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 29 Apr 2009 02:10:13 CEST</pubDate>
      </item>
      <item>
         <title>Grid Implemented John</title>
         <link>http://www.rycon.hu/?p=read&amp;id=14</link>
         <description>Természetesen nem volt véletlen, hogy az előző postban Kriptográfiai hash algoritmusok php modulját készítettem el és tettem ki. Nagyban kötődik egy másik projecthez, a Grid Implemented John -hoz (továbbiakban GI John).&lt;br /&gt;&lt;br /&gt;A GI John egy (félig) nyílt forrású platform független elosztott jelszó törő, john the ripper-hez patch.&lt;br /&gt;&lt;br /&gt;A project oldala: &lt;a href="http://gijohn.info"&gt;http://gijohn.info&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Több információ, letöltés stb ott.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 02 Mar 2009 21:15:14 CEST</pubDate>
      </item>
      <item>
         <title>Cryptohash PHP extension v1.0</title>
         <link>http://www.rycon.hu/?p=read&amp;id=13</link>
         <description>Vizsgaidőszak után végre lett egy kis időm a programozásra is, és sikeresen el is készítettem, az első komolyabb php extension-öm.&lt;br /&gt;A kiegészítő egyenlőre csak pár kriptográfiai hash algoritmust tartalmaz:&lt;br /&gt;&lt;br /&gt;algorithm - function - author&lt;br /&gt;Traditional DES - hash_des - libcrypt&lt;br /&gt;BSDI DES - hash_des - libcrypt&lt;br /&gt;FreeBSD MD5 - hash_freebsd_md5 - Pike&lt;br /&gt;OpenBSD Blowfish - hash_blowfish - FreeBSD&lt;br /&gt;Kerberos AFS DES - hash_krb4 - OpenLDAP&lt;br /&gt;NT LM DES - hash_ntlm - RainbowCrack&lt;br /&gt;MySQL323 - hash_mysql323 - MySQL&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Licenszek a file-okban találhatók.&lt;br /&gt;&lt;br /&gt;Fordítás a megszokott módon:&lt;br /&gt;&lt;br /&gt;phpize&lt;br /&gt;./configure&lt;br /&gt;make&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Letölthető innen: &lt;a href="tools/cryptohash_phpextension-1.0.tar.gz"&gt;Cryptohash PHP extension v1.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 26 Jan 2009 02:49:07 CEST</pubDate>
      </item>
      <item>
         <title>Jelszavak entrópiája</title>
         <link>http://www.rycon.hu/?p=read&amp;id=12</link>
         <description>Utóbbi napokban eszembe jutott, hogy a jelszóerősséget elég jól lehetne jellemezni egy speciális entrópia értékkel. Utánna is olvastam a dolognak, természetesen létezett az információelméleten belül.&lt;br /&gt;Kisebb leírás megtalálható itt:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Password_strength#Random_passwords"&gt;Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Meg is írtam gyorsan a függvény implementációját így mindenki kény kedve szerint ellenőrizheti a saját jelszavának az errősségét.&lt;br /&gt;&lt;br /&gt;[CODE]
&lt;script&gt;
function getentropy()
{
  ajax_init();
  ajax_get("/tools/entropy.php", "?password="+document.getElementById('password').value, true);
}
&lt;/script&gt;
[/CODE]&lt;br /&gt;&lt;input class="textfield" type="password" id="password" /&gt;&lt;input class="button" type="button" value="Get Entropy!" onclick="getentropy()" /&gt;&lt;br /&gt;&lt;div id='ent'&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Véleményem szerint, ez a jellemzési mód elég szegényes, de szemléltetésre pont elegendő. Tesztjeim szerint 55-60bitnél kezdődnek a biztonságos jelszavak.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 26 Nov 2008 22:46:09 CEST</pubDate>
      </item>
      <item>
         <title>PHP dl() függvény és veszélyei</title>
         <link>http://www.rycon.hu/?p=read&amp;id=11</link>
         <description>Akadt egy kis időm így operáció kutatás zh előtt. Gyorsan kijavítottam a hibákat és felraktam az új white papert.&lt;br /&gt;&lt;br /&gt;Jó olvasgatást:&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;IT-security részleg&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 13 Oct 2008 13:57:45 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2008 - Prezentáció</title>
         <link>http://www.rycon.hu/?p=read&amp;id=10</link>
         <description>Sikeresen zárult a tegnapi előadásom a Hacktivity 2008-on az XSS wormok és vírusokról, mint igértem a prezentáció kikerült az oldalra kis késéssel, mivel ott nem volt szándékomban internetezni.&lt;br /&gt;&lt;br /&gt;&lt;a href="/papers/01xssworm-presentation.pdf"&gt;Prezentáció letöltése&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ha Tábori Viktor megengedi, hogy kirakhassam php+sql-ben alkotott művét akkor a teljes prezenciós anyag kikerül a jövőben.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE&lt;/b&gt;:&lt;br /&gt;&lt;br /&gt;Most már a teszt weboldal is elérhető: &lt;a href="http://rycon.hu/tools/xssworm-web.tar.gz"&gt;Letöltés&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Igényei: php+mysql&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Sun, 21 Sep 2008 20:30:17 CEST</pubDate>
      </item>
      <item>
         <title>MySQL and SQL Column Truncation Vulnerabilities</title>
         <link>http://www.rycon.hu/?p=read&amp;id=9</link>
         <description>Találtam egy viszonylag friss és érdekes cikket amit érdemesnek gondoltam lefordítani. Egy új SQL sebezhetőségről van benne szó, ami szélsőséges esetekben ki lehet használni.&lt;br /&gt;&lt;br /&gt;Megtalálható a szokott helyen: &lt;a href="http://rycon.hu/?p=itsec"&gt;http://rycon.hu/?p=itsec&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 26 Aug 2008 02:16:57 CEST</pubDate>
      </item>
      <item>
         <title>XSS férgek és vírusok prezentáció</title>
         <link>http://www.rycon.hu/?p=read&amp;id=8</link>
         <description>Elkészült a prezentációs változat az XSS férgek és vírusok témáról. Hacktivity 2008-on fogom előadni. Szóval csak Szeptember 20.án kerül publikálásra.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 20 Aug 2008 14:53:20 CEST</pubDate>
      </item>
      <item>
         <title>John revisions</title>
         <link>http://www.rycon.hu/?p=read&amp;id=7</link>
         <description>Kicsit talán unalmas már, de egyre jobban belerágom magam a kriptográfiába és a johnba. &lt;br /&gt;A jtr listán kaptam pár levelet, amik a patch-eim kritizálták, jogosan. Egyrészt big-endian architektúrákon nem fordult a raw-md5 patch, másrészt mint kiderült a john tud hash-táblákban is tárolni hash-eket, amik rendkívül gyorsítják egyrészt az összehasonlításokat, és az előrendezést.&lt;br /&gt;&lt;br /&gt;Revisionok megtalálhatóak a szokott helyen :)&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 15 Jul 2008 19:18:29 CEST</pubDate>
      </item>
      <item>
         <title>raw-MD5 john modul fejlesztés</title>
         <link>http://www.rycon.hu/?p=read&amp;id=6</link>
         <description>Előző percekben, elküldtem a john the ripper listára az eddig is sokat patchelt, (de most általam újra) raw-MD5 modult. &lt;br /&gt;A régihez képest, 1hashnél ~1,2x-es, több száz illetve ezer hashnél pedig 2x-es gyorsulás.&lt;br /&gt;&lt;br /&gt;Eddigi tesztek alapján nincs semmi gond vele, remélem marad is így :)&lt;br /&gt;&lt;br /&gt;A modul: &lt;a href="/tools/john-1.7.2_rawMD5_fast.patch"&gt;john-1.7.2_rawMD5_fast.patch&lt;/a&gt;&lt;br /&gt;</description>
         <pubDate>Thu, 12 Jun 2008 19:43:29 CEST</pubDate>
      </item>
   </channel>
</rss>
