Alice és BobTue, 26 Apr 2011 12:31:37

Alice és Bob nevű blogon megjelent Kasza Péterrel és vele egy interjú a decemberben szervezett, és megnyert ITSCC2010-es versenyről.

Itt olvasható két részben:
Született nyertesek? első rész
Született nyertesek? második rész




0db hozzászólás érkezett.


Cisco type 7 passsword decrypter Wed, 30 Mar 2011 00:48:12

Cisco több féleképpen tudja "titkosítani" a jelszavaikkat. Az egyik a 7-es típusú titkosítás, ami szimmetrikus, avagy a megadott karaktersorozatból visszaállítható az eredetileg titkosított karaktersorozat.
Ez a típusú titkosítás a Cisco eszközökben erősen kerülendő olyan esetekben ahol nincs szükség a szimmetrikusságra, avagy amikor az eszközre authentikálunk pl.

A decrypteléshez pedig itt egy kis okos tool:
Online Cisco type 7 password decrypter




3db hozzászólás érkezett.


LM2NTLM john-1.7.6-jumbo-12 patchWed, 30 Mar 2011 00:45:11

Hiánypótló toolként stílszerűen elkészítettem a john legújabb jumbo patch-éhez egy kis kódot, ami a már megtört LM hash-ekből és a megadott fgdump formátumó fileból, az NTLM-ek alapján kikeresi, majd kipörgeti a titkosított case-sensitive jelszót.
Ezekután nincs szükség kézzel pároztatni a jelszavakat, csak egy paranccsal megfejthető az összes.
A patch letölthető a IT-Security szekcióból, illetve reményeim szerint mergelik a john jumbo ágába is.




0db hozzászólás érkezett.


LM2NTLM ("case-sensitive lm")Tue, 22 Mar 2011 22:10:39

Windows Server alatt miután dumpoltuk az Active Directoryból a felhasználókat pl fgdumppal, a következő file formátumhoz jutunk:
username:uid:LM1LM2:NTLM:comments
Ebből könnyen és gyorsan törhető az LM1 és LM2 hash, ami maximum 7karakter és case-insensitive (jelen esetben csupa nagybetű). Viszont a jelszó nem feltétlen csupa nagybetű, így meg kell fejteni az NTLM hasht is, ami már egy fejlettebb, de még mindig elég elavult hash típus. Ehhez hozzá juthatunk 2^jelszóhossz variációval, ami elég kevés variáció.

Erre a kis akcióra készült ez a tool: LM2NTLM




0db hozzászólás érkezett.


ITSCC2010Tue, 01 Feb 2011 19:54:29

Idén (tavaly) is sikerült elhozni az első helyet a Kancellár és az ELTE által közösen szervezett IT-Security Coding Contesten. Csapatunk a Spectralgliders volt, Kasza Péter és jómagam személyében. A díjat január 26.án vehettük át az ELTE-IK nyíltnapján.

Eredmények:




4db hozzászólás érkezett.


Jelszó generátorSun, 24 Oct 2010 20:09:30

Végre volt pár percem megírni a régen tervezett jelszógenerátort.
Semmi extra, de az oldal fő célja h az életemet könnyebbítse.




0db hozzászólás érkezett.


Hacktivity 2010 és ITBNFri, 01 Oct 2010 15:33:56

Sikeresen képviseltettem magam a két rendezvényen, szerencsére volt akitől tanulhattam új dolgokat. Wargame-ek, CTF-ek részben nívósak voltak, a hálózat sajnos akadozott...
CTF-en a PR-Audittal első helyezést értünk el, 3másik cég-kompozíciót lehagyva. Wargame-re sajnos nem volt időnk, pedig a vége felé eléggé feljöttünk :)

Várjuk a következőt!




1db hozzászólás érkezett.


Hacktivity 2010 - kedvcsinálóTue, 06 Jul 2010 20:52:31

Mint írtam bár én nem leszek előadó, de ettől függetlenül nívósnak igérkezik a rendezvény ^^ :)
Már csak a beharagozott keynote speaker-ek miatt érdemes kinézni, és bár még nem publikus az előadók listája, illetve témáik, tudom h akadni fog jó pár érdekes is :)

További információk:






0db hozzászólás érkezett.


Hacktivity 2010Mon, 28 Jun 2010 01:59:20

Sajnos idén nem sikerült bekerülni a Hacktivity előadók közé, mert a bizottság nem találta megfelelőnek a beküldött absztraktom. Ennek ellenére természetesen ott leszek :)

Ps.: sikerült az első évem befejezni teljesen MSc-n :) Így már csak 1év és diplomához jutok, remélhetőleg.




0db hozzászólás érkezett.


Boldog PI napot :)Sun, 14 Mar 2010 02:34:48

3. 1415926535 8979323846 2643383279 5028841971 6939937510 5820974944 5923078164 0628620899 8628034825 3421170679 8214808651 3282306647 0938446095 5058223172 5359408128 4811174502 8410270193 8521105559 6446229489 5493038196 4428810975 6659334461 2847564823 3786783165 2712019091 4564856692 3460348610 4543266482 1339360726 0249141273 7245870066 0631558817 4881520920 9628292540 9171536436 7892590360 0113305305 4882046652 1384146951 9415116094 3305727036 5759591953 0921861173 8193261179 3105118548 0744623799 6274956735 1885752724 8912279381 8301194912 9833673362 4406566430 8602139494 6395224737 1907021798 6094370277 0539217176 2931767523 8467481846 7669405132 0005681271 4526356082 7785771342 7577896091 7363717872 1468440901 2249534301 4654958537 1050792279 6892589235 4201995611 2129021960 8640344181 5981362977 4771309960 5187072113 4999999837 2978049951 0597317328 1609631859 5024459455 3469083026 4252230825 3344685035 2619311881 7101000313 7838752886 5875332083 8142061717 7669147303 5982534904 2875546873 1159562863 8823537875 9375195778 1857780532 1712268066 1300192787 6611195909


0db hozzászólás érkezett.


 ----Forward