<?xml version="1.0" encoding="iso-8859-2"?>
<rss version="2.0">
   <channel>
      <title>Rycon.hu</title>
      <link>http://www.rycon.hu/</link>
      <description>Rycon.hu - Home of Balázs Bucsay</description>
      <language>hu-hu</language>
      <pubDate>Thue, 1 Apr 2008 19:49:00 CEST</pubDate>
      <lastBuildDate>Tue, 06 Jul 2010 20:52:31 CEST</lastBuildDate>
      <docs>http://www.rycon.hu/rss</docs>
      <generator>Rycon rss 2.0</generator>
      <webMaster>earthquake[at]rycon[dot]hu</webMaster>
      <item>
         <title>Hacktivity 2010 - kedvcsináló</title>
         <link>http://www.rycon.hu/?p=read&amp;id=28</link>
         <description>Mint írtam bár én nem leszek előadó, de ettől függetlenül nívósnak igérkezik a rendezvény ^^ :)&lt;br /&gt;Már csak a beharagozott keynote speaker-ek miatt érdemes kinézni, és bár még nem publikus az előadók listája, illetve témáik, tudom h akadni fog jó pár érdekes is :)&lt;br /&gt;&lt;br /&gt;További információk:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hacktivity.hu"&gt;&lt;img src="newsimgs/id28_0.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 06 Jul 2010 20:52:31 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2010</title>
         <link>http://www.rycon.hu/?p=read&amp;id=27</link>
         <description>Sajnos idén nem sikerült bekerülni a Hacktivity előadók közé, mert a bizottság nem találta megfelelőnek a beküldött absztraktom. Ennek ellenére természetesen ott leszek :)&lt;br /&gt;&lt;br /&gt;Ps.: sikerült az első évem befejezni teljesen MSc-n :) Így már csak 1év és diplomához jutok, remélhetőleg.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 28 Jun 2010 01:59:20 CEST</pubDate>
      </item>
      <item>
         <title>Boldog PI napot :)</title>
         <link>http://www.rycon.hu/?p=read&amp;id=26</link>
         <description>3. 1415926535 8979323846 2643383279 5028841971 6939937510 5820974944 5923078164 0628620899 8628034825 3421170679 8214808651 3282306647 0938446095 5058223172 5359408128 4811174502 8410270193 8521105559 6446229489 5493038196 4428810975 6659334461 2847564823 3786783165 2712019091 4564856692 3460348610 4543266482 1339360726 0249141273 7245870066 0631558817 4881520920 9628292540 9171536436 7892590360 0113305305 4882046652 1384146951 9415116094 3305727036 5759591953 0921861173 8193261179 3105118548 0744623799 6274956735 1885752724 8912279381 8301194912 9833673362 4406566430 8602139494 6395224737 1907021798 6094370277 0539217176 2931767523 8467481846 7669405132 0005681271 4526356082 7785771342 7577896091 7363717872 1468440901 2249534301 4654958537 1050792279 6892589235 4201995611 2129021960 8640344181 5981362977 4771309960 5187072113 4999999837 2978049951 0597317328 1609631859 5024459455 3469083026 4252230825 3344685035 2619311881 7101000313 7838752886 5875332083 8142061717 7669147303 5982534904 2875546873 1159562863 8823537875 9375195778 1857780532 1712268066 1300192787 6611195909</description>
         <pubDate>Sun, 14 Mar 2010 02:34:48 CEST</pubDate>
      </item>
      <item>
         <title>POP3+IMAPv4 patch for NCrack-0.01ALPHA</title>
         <link>http://www.rycon.hu/?p=read&amp;id=25</link>
         <description>Szerencsére akadt kis szabadidőm ebben a 2hetes szünetben így a régen dédelgetett tervem beteljesítsem, vagyis hogy az insecure.org által fejlesztett ncrack (nmap sorozat tagja) "authentication cracking tool"-hoz két plugint írjak.&lt;br /&gt;Mai napon be is küldöm az nmap-dev listán hátha mergelik a közeljövőben a forrásba.&lt;br /&gt;Letölthető innen: &lt;lu /&gt; &lt;a href="tools/ncrack-0.01ALPHA-SVN-pop3imap.diff.gz"&gt;NCrack POP3(s)/IMAP(s) patch (SVN/0.01ALPHA)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ajánlott az svn-ről szedett ncrack-et patchelni.&lt;br /&gt;</description>
         <pubDate>Fri, 05 Feb 2010 01:45:04 CEST</pubDate>
      </item>
      <item>
         <title>M$ Cache hash</title>
         <link>http://www.rycon.hu/?p=read&amp;id=24</link>
         <description>Elérhető a &lt;a href="?p=itsec"&gt;IT-Security&lt;/a&gt; link alatt a Cryptohash PHP extension v1.1, ami két hash algoritmussal bővült:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;algorithm - function - author&lt;br /&gt;MD4 - hash_md4 - RSA Data Security&lt;br /&gt;Ms Cache - hash_mscache - RainbowCrack&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Természetesen innentől kezdve ez a formátum is támogatott a GI John által.</description>
         <pubDate>Tue, 02 Feb 2010 21:45:50 CEST</pubDate>
      </item>
      <item>
         <title>Multi CA authentikáció a weben</title>
         <link>http://www.rycon.hu/?p=read&amp;id=23</link>
         <description>Jobb név híján ez maradat a címe a következő papernek amit felraktam az oldalra. Elég sok órát sikerült eljátszadoznom a leírt problémával, úgyhogy inkább megosztom a tapasztalataim pár sorban a nagyérdeművel.&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;Letöltés a szokásos helyen&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 29 Jan 2010 00:55:21 CEST</pubDate>
      </item>
      <item>
         <title>IT-Security Coding Contest (hackerverseny...)</title>
         <link>http://www.rycon.hu/?p=read&amp;id=22</link>
         <description>Kasza Péter barátommal ismét jelentkeztünk a versenyre, ami tavaly decemberben került megrendezésre. Sajnos a 3. feladatot nem közelítő eredménnyel megoldva, nem heurisztikus algoritmussal kódoltuk le, így csak 29pontot kaptunk rá...&lt;br /&gt;&lt;br /&gt;Ezzel az eredménnyel csak 2.ok lettünk. Táblázat &lt;a href="http://hackerverseny.hu/index.php?modul=res"&gt;itt [spectralgliders]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Fri, 29 Jan 2010 00:23:39 CEST</pubDate>
      </item>
      <item>
         <title>2009</title>
         <link>http://www.rycon.hu/?p=read&amp;id=21</link>
         <description>Lassan vége az évnek, sajnos nem sok időm jut az informatikára, de legalább érdekes dolgokat tanulok helyette.&lt;br /&gt;GI John kapott jópár grafikont az oldalra, így szemléletesebben követhető a pontok, hashcsoportok, törések alakulása.&lt;br /&gt;A projectnek jelenleg két nagy dologra van szüksége:&lt;br /&gt;- normális tranzakciókezelésre, amivel jobban védhetőek az adatatok&lt;br /&gt;- több kripto hash algoritmus C-ben való lekódolására&lt;br /&gt;&lt;br /&gt;Szóval keresek embereket a projecthez akik C-ben jártasak és van idejük, plusz olyan mesterembereket :) akik mysql tranzakciókat elméleti szinten felül, gyakorlatba ültetve is nem egyszer alkalmaztak már.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 21 Dec 2009 00:29:10 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2009 - GI John prezentáció</title>
         <link>http://www.rycon.hu/?p=read&amp;id=20</link>
         <description>Sikeres volt előadásom az idei 2009-es Hacktivity-n :) Sajnos az ismerősök növekedésével a rájuk fordított idő allokálása NP-teljes problémává növekszi ki magát, így a reakciók begyűjtése nem úgy sikerült, mint ahogy szerettem volna.&lt;br /&gt;&lt;br /&gt;A prezentáció letölthető az &lt;a href="?p=itsec"&gt;IT-sec&lt;/a&gt; szekcióból, a kimaradt diákkal természetesen.&lt;br /&gt;&lt;br /&gt;Lényeg a lényeg, a véleményeket, kritikákat csak őszintén a kommentek közé illetve e-mailben várom! :)&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Sun, 20 Sep 2009 23:29:20 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2009. szeptember 19.-20.</title>
         <link>http://www.rycon.hu/?p=read&amp;id=19</link>
         <description>Lassan elérkezik az idő és egy újabb Hacktivity jön el. Elég sokan várják egész évben ezt a rendezvényt, hiszen sok érdekes információt, új ismerősöket, tudást lehet szerezni ezen alkalmával.&lt;br /&gt;&lt;br /&gt;Idén ismét lesz szerencsém előadni, méghozzá eddigi legnagyobb projectemről a GI. John-ról, a PR Audit Kft színeiben.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hacktivity.hu"&gt;&lt;img src="newsimgs/id19_0.gif" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 01 Sep 2009 22:28:56 CEST</pubDate>
      </item>
      <item>
         <title>Joomla! 1.5 &lt;= 1.5.12 exploit</title>
         <link>http://www.rycon.hu/?p=read&amp;id=18</link>
         <description>A napokban volt affinitásom, bár időm nem igazán, hogy megírjak egy webes exploitot. Bár tudom hogy nem hibátlan, esetekben segfaultol is, biztos h van benne security bug, de nem igazán izgat ez az oldal, mert csak reptében dobtam össze. Szóval az eféle kommenteket kérem elfelejteni.&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;Szokásos részleg&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 05 Aug 2009 23:29:34 CEST</pubDate>
      </item>
      <item>
         <title>Digitális művészet: Haiku generátor</title>
         <link>http://www.rycon.hu/?p=read&amp;id=17</link>
         <description>Pár nehezen elalvásra kényszerített éjszakák egyikén fejembe ötlött a Markov-láncok segítségével elkészíthető haiku. Természetesen nem hibátlan, nem is adja azt vissza amit egy "tökéletes" haikunak kellene.&lt;br /&gt;&lt;br /&gt;A használathoz szükséges, minél több szót, mondatot megadni, így azokból generálja "véletlenszerűen" a haikukat.&lt;br /&gt;&lt;br /&gt;Jó szórakozást :)&lt;br /&gt;// Petőfi versekből sikerült 1-2 érdekesebbet összehozni :)&lt;br /&gt;&lt;br /&gt;
[CODE]
&lt;script&gt;
function getnewhaiku(x)
{
  ajax_init();
  ajax_post("/tools/haiku.php", "", x);
}

&lt;/script&gt;
[/CODE]
&lt;br /&gt;&lt;textarea class="textfield" id="haiku" /&gt;&lt;/textarea&gt;&lt;input class="button" type="button" value="Get Haiku!" onclick="getnewhaiku('text='+encodeURI(document.getElementById('haiku').value))" /&gt;&lt;br /&gt; &lt;div id='haiku_text' style="text-align: center"&gt;&lt;/div&gt;</description>
         <pubDate>Sun, 21 Jun 2009 15:50:35 CEST</pubDate>
      </item>
      <item>
         <title>Szakdolgozat</title>
         <link>http://www.rycon.hu/?p=read&amp;id=16</link>
         <description>Idén befejezve látszanak a BSc tanulmányaim, így szükség szerint egy Szakdolgozatot is le kellett adnom. Stílszerűen kriptográfiai hash algoritmusokról írtam. A dolgozat a szokásos helyen (&lt;a href="?p=itsec"&gt;IT-security&lt;/a&gt;) menüpontban megtalálható. &lt;br /&gt;&lt;br /&gt;A függelékben felsorakoztatott programok, LaTeX forrás és egyéb dolgok ugyanott megtalálhatóak.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 13 May 2009 14:38:41 CEST</pubDate>
      </item>
      <item>
         <title>Csatornakapacitás kiszámítása ...</title>
         <link>http://www.rycon.hu/?p=read&amp;id=15</link>
         <description>Csatornakapacitás kiszámítása additív költséggel zajmentes csatornán, ez volt az egyik évközi beadandó feladatom Információelméletből, amit most ki is teszek az oldalra, mint érdekesség.&lt;br /&gt;&lt;br /&gt;Mind a C-ben írt forrás, mind a TeX forrás elérhető a zip-ben:&lt;br /&gt;&lt;br /&gt;&lt;a href="/tools/channelcapacity.zip"&gt;Letöltés&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 29 Apr 2009 02:10:13 CEST</pubDate>
      </item>
      <item>
         <title>Grid Implemented John</title>
         <link>http://www.rycon.hu/?p=read&amp;id=14</link>
         <description>Természetesen nem volt véletlen, hogy az előző postban Kriptográfiai hash algoritmusok php modulját készítettem el és tettem ki. Nagyban kötődik egy másik projecthez, a Grid Implemented John -hoz (továbbiakban GI John).&lt;br /&gt;&lt;br /&gt;A GI John egy (félig) nyílt forrású platform független elosztott jelszó törő, john the ripper-hez patch.&lt;br /&gt;&lt;br /&gt;A project oldala: &lt;a href="http://gijohn.info"&gt;http://gijohn.info&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Több információ, letöltés stb ott.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 02 Mar 2009 21:15:14 CEST</pubDate>
      </item>
      <item>
         <title>Cryptohash PHP extension v1.0</title>
         <link>http://www.rycon.hu/?p=read&amp;id=13</link>
         <description>Vizsgaidőszak után végre lett egy kis időm a programozásra is, és sikeresen el is készítettem, az első komolyabb php extension-öm.&lt;br /&gt;A kiegészítő egyenlőre csak pár kriptográfiai hash algoritmust tartalmaz:&lt;br /&gt;&lt;br /&gt;algorithm - function - author&lt;br /&gt;Traditional DES - hash_des - libcrypt&lt;br /&gt;BSDI DES - hash_des - libcrypt&lt;br /&gt;FreeBSD MD5 - hash_freebsd_md5 - Pike&lt;br /&gt;OpenBSD Blowfish - hash_blowfish - FreeBSD&lt;br /&gt;Kerberos AFS DES - hash_krb4 - OpenLDAP&lt;br /&gt;NT LM DES - hash_ntlm - RainbowCrack&lt;br /&gt;MySQL323 - hash_mysql323 - MySQL&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Licenszek a file-okban találhatók.&lt;br /&gt;&lt;br /&gt;Fordítás a megszokott módon:&lt;br /&gt;&lt;br /&gt;phpize&lt;br /&gt;./configure&lt;br /&gt;make&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Letölthető innen: &lt;a href="tools/cryptohash_phpextension-1.0.tar.gz"&gt;Cryptohash PHP extension v1.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 26 Jan 2009 02:49:07 CEST</pubDate>
      </item>
      <item>
         <title>Jelszavak entrópiája</title>
         <link>http://www.rycon.hu/?p=read&amp;id=12</link>
         <description>Utóbbi napokban eszembe jutott, hogy a jelszóerősséget elég jól lehetne jellemezni egy speciális entrópia értékkel. Utánna is olvastam a dolognak, természetesen létezett az információelméleten belül.&lt;br /&gt;Kisebb leírás megtalálható itt:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Password_strength#Random_passwords"&gt;Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Meg is írtam gyorsan a függvény implementációját így mindenki kény kedve szerint ellenőrizheti a saját jelszavának az errősségét.&lt;br /&gt;&lt;br /&gt;[CODE]
&lt;script&gt;
function getentropy()
{
  ajax_init();
  ajax_get("/tools/entropy.php", "?password="+document.getElementById('password').value, true);
}
&lt;/script&gt;
[/CODE]&lt;br /&gt;&lt;input class="textfield" type="password" id="password" /&gt;&lt;input class="button" type="button" value="Get Entropy!" onclick="getentropy()" /&gt;&lt;br /&gt;&lt;div id='ent'&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Véleményem szerint, ez a jellemzési mód elég szegényes, de szemléltetésre pont elegendő. Tesztjeim szerint 55-60bitnél kezdődnek a biztonságos jelszavak.&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Wed, 26 Nov 2008 22:46:09 CEST</pubDate>
      </item>
      <item>
         <title>PHP dl() függvény és veszélyei</title>
         <link>http://www.rycon.hu/?p=read&amp;id=11</link>
         <description>Akadt egy kis időm így operáció kutatás zh előtt. Gyorsan kijavítottam a hibákat és felraktam az új white papert.&lt;br /&gt;&lt;br /&gt;Jó olvasgatást:&lt;br /&gt;&lt;br /&gt;&lt;a href="?p=itsec"&gt;IT-security részleg&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Mon, 13 Oct 2008 13:57:45 CEST</pubDate>
      </item>
      <item>
         <title>Hacktivity 2008 - Prezentáció</title>
         <link>http://www.rycon.hu/?p=read&amp;id=10</link>
         <description>Sikeresen zárult a tegnapi előadásom a Hacktivity 2008-on az XSS wormok és vírusokról, mint igértem a prezentáció kikerült az oldalra kis késéssel, mivel ott nem volt szándékomban internetezni.&lt;br /&gt;&lt;br /&gt;&lt;a href="/papers/01xssworm-presentation.pdf"&gt;Prezentáció letöltése&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ha Tábori Viktor megengedi, hogy kirakhassam php+sql-ben alkotott művét akkor a teljes prezenciós anyag kikerül a jövőben.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;UPDATE&lt;/b&gt;:&lt;br /&gt;&lt;br /&gt;Most már a teszt weboldal is elérhető: &lt;a href="http://rycon.hu/tools/xssworm-web.tar.gz"&gt;Letöltés&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Igényei: php+mysql&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Sun, 21 Sep 2008 20:30:17 CEST</pubDate>
      </item>
      <item>
         <title>MySQL and SQL Column Truncation Vulnerabilities</title>
         <link>http://www.rycon.hu/?p=read&amp;id=9</link>
         <description>Találtam egy viszonylag friss és érdekes cikket amit érdemesnek gondoltam lefordítani. Egy új SQL sebezhetőségről van benne szó, ami szélsőséges esetekben ki lehet használni.&lt;br /&gt;&lt;br /&gt;Megtalálható a szokott helyen: &lt;a href="http://rycon.hu/?p=itsec"&gt;http://rycon.hu/?p=itsec&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;</description>
         <pubDate>Tue, 26 Aug 2008 02:16:57 CEST</pubDate>
      </item>
   </channel>
</rss>
