amszmidt, to random
@amszmidt@mastodon.social avatar

The maintainer is now silencing community members. Fun story. is non-free software saga continues.

https://github.com/nmap/nmap/issues/2199#issuecomment-1899809763

amszmidt,
@amszmidt@mastodon.social avatar

is there anyone interested in making a free network scanner? Maybe one of the old versions of can be used as a base for a free one.

quincy, to random
@quincy@chaos.social avatar

CV update:

"I'm not scared of (at least not the way german courts think)

and won't hesitate to use a .

Not to mention . Or . Or a

aircooledcafe, to iOS

Anyone have instructions for getting nmap working from iSH on iOS/iPadOS, followed the instructions on their site and they are not working.

I sm still getting the following error after creating users and adding them to wheel:

route_dst_netlink: cannot create AF_NETLINK socket: Invalid argument

geekymalcolm, to random
@geekymalcolm@ioc.exchange avatar

I never thought I'd live in an age where I can run a against my WiFi connected SUV, but here we are.

eg0n, to music

on a for a Monday morning. I'm sort of building my synthesizer to be more of a "1970s" analog synthesizer that has that classic warmth, instead of a "1980s" synthesizer, that sounds like a vintage computer. But for those of you interested, there are modules that let you access a C64 SID chip in your modular synth and really let you bleep and bloop! ... But that's not what I did here ;p

Mood: grateful for nmap

A modular synthesizer flashes indicator LEDs along to the music and is partially obscured by patch cables.

goncalor, to random

Does anyone have a way to remotely confirm the service running on port 1801 is ? I've tested and it seems it cannot identify the service.

goncalor,

I've managed to figure out a packet that if sent to a server results in a response that can be fingerprinted.

If you send this packet and the response contains LIOR and a bunch of ZZZZ this indicates the service is probably MSMQ.

I can't guarantee this works for all versions, but it works at least for recent ones.

I'm going to try to write a service probe for this service.

echo -ne '\x10\x00\x0b\x00\x4c\x49\x4f\x52\x3c\x02\x00\x00\xff\xff\xff\xff\x00\x00\x02\x00\x06\x55\x3d\x51\x36\xdf\xc7\x40\x96\x43\x17\x5c\x3c\xe7\x6c\xaa\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00' | ncat -v 127.0.0.1 1801 | hd

goncalor,

@VitorHSSousa and myself have developed a service probe to identify whether a service on port 1801 is .

I've just published it on the URL below. We can't guarantee this will successfully detect every version, but we've tested with a few Windows Server and non-server versions and it seems to work across at least recent ones.

We hope this helps defenders identify exposed MSMQ so they can mitigate the risk from .

https://gist.github.com/goncalor/a01ba66927c0dc704000d7bf1327d36e

goncalor,

It seems 0x524F494C is always used as the BaseHeader.Signature. Those hex bytes correspond to... surprise, surprise... the "LIOR" string that appears in every packet 😀​

I'm planning on submitting a PR to to add the probe to the list that ships with it.

goncalor,

The ZZZZ (🐝​) at the end of the response packet are mandatory.

> When the EstablishConnectionHeader is part of a response
packet from a server, each byte of this array MUST be filled with the value 0x5A.

mainframed767, to opensource

Hi all, I've read its good etiquette to make an about me post. I've been a tinkerer of things for a long while, been a cybersercurity enthusiast since my teens where I was having fun on lots of BBS' and Datapac.

I'm a big believer in , FOSS and fostering communities. I've been messing with Linux since the 90s. Huge fan of the movie Hackers.

Today I hack for a living! I focus a lot of my work on making tools and giving talks on hacking and pentesting IBM z/OS mainframes. I've published updates for metasploit and adding support for z/OS. I also have many more tools on my github.

In my spare time I also maintain my own mainframe distro MVS/CE which I use to teach workshops about mainframe buffer overflows and hacking CICS applications.

I'm also a huge fan of and retrocomputing especially retro hacks.

vgan, to privacy

I discovered my first hidden camera at an AirBnB last week in Yerevan, Armenia. Always scan the wifi when you get to a new place!!

image/jpeg
image/jpeg

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • khanakhh
  • kavyap
  • thenastyranch
  • everett
  • tacticalgear
  • rosin
  • Durango
  • DreamBathrooms
  • mdbf
  • magazineikmin
  • InstantRegret
  • Youngstown
  • slotface
  • megavids
  • ethstaker
  • ngwrru68w68
  • cisconetworking
  • modclub
  • tester
  • osvaldo12
  • cubers
  • GTA5RPClips
  • normalnudes
  • Leos
  • provamag3
  • anitta
  • lostlight
  • All magazines