Subversion Repositories configs

Rev

Details | Last modification | View Log | RSS feed

Rev Author Line No. Line
189 - 1
 
2
payloads {
3
	/* syntax
4
	(tcp|udp) (destination port) (source port) (payload group)
5
	so:
6
	udp 555 5432 5 {
7
		"blah"
8
	};
9
 
10
	would be:
11
	udp packet containing the payload `blah' for destport 555 coming from source port 5432 in payload
12
	group 5.
13
	*/
14
 
15
	/* DEFAULT UDP PAYLOAD */
16
	udp -1 -1 1 {
17
		"AAAAAAAAAAAAAAAA\r\n"
18
	};
19
 
20
	/* DEFAULT TCP PAYLOAD */
21
	tcp -1 -1 1 {
22
		"HEAD / HTTP/1.0\r\n\r\n"
23
	};
24
 
25
	/* echo */
26
	udp 7 -1 1 {
27
		"we mean you no harm\n"
28
	};
29
 
30
	/* sysstat */
31
	udp 11 -1 1 {
32
		"\r\n\0\0"
33
	};
34
 
35
	/* daytime */
36
	udp 13 -1 1 {
37
		"\r\n\0\0"
38
	};
39
 
40
	/* qotd */
41
	udp 17 -1 1 {
42
		"\r\n\0\0"
43
	};
44
 
45
	/* chargen */
46
	udp 19 -1 1 {
47
		"\r\n\0\0"
48
	};
49
 
50
	/*
51
	tcp 23 -1 1 {
52
		"\xff\xfd\x03"	/* Do Suppress go ahead *
53
		"\xff\xfb\x18"	/* Will terminal type	*
54
		"\xff\xfb\x1f"	/* Will naws		*
55
		"\xff\xfb\x1f"	/* Will Tspeed		*
56
		"\xff\xfb\x
57
	};
58
	*/
59
 
60
	tcp 443 -1 1 {
61
		"\x16\x03\x00\x00\x5f\x01\x00\x00\x5b\x03\x00\x50\x50\x50\x50\x50"
62
		"\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50"
63
		"\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x50\x00\x00\x34\x00\x00"
64
		"\x00\x01\x00\x02\x00\x03\x00\x04\x00\x05\x00\x06\x00\x07\x00\x08"
65
		"\x00\x09\x00\x10\x00\x11\x00\x12\x00\x13\x00\x14\x00\x15\x00\x16"
66
		"\x00\x17\x00\x18\x00\x19\x00\x30\x00\x31\x00\x32\x00\x33\x00\x34"
67
		"\x00\x35\x01\x00"
68
	};
69
 
70
 
71
	/* look octal */
72
	udp 37 -1 1 {
73
		"\012\000"
74
	};
75
 
76
	udp 36 36 1 {
77
		"aaaaa"
78
	};
79
 
80
	/* fsp */
81
	udp 21 -1 1 {
82
		"\x10\x44\xf0\x33\x04\x00\x00\x00\x00\x00\x00\x00"
83
	};
84
 
85
	/* fsp still? */
86
	udp 2000 -1 1 {
87
		"\x10\x44\xf0\x33\x04\x00\x00\x00\x00\x00\x00\x00"
88
	};
89
 
90
	/* yafsp payload */
91
	udp 2221 -1 1 {
92
		"\x10\x44\xf0\x33\x04\x00\x00\x00\x00\x00\x00\x00"
93
	};
94
 
95
	/* rplay ping, needs work */
96
	udp 555 -1 1 {
97
		"\x1e\x11\x00\x00"
98
	};
99
	udp 5555 -1 1 {
100
		"\x1e\x11\x00\x00"
101
	};
102
 
103
	/* XXX IP (tos 0x0, ttl 255, id 8135, offset 0, flags [none], length: 70) 10.X.X.X.YYY > Z.Z.Z.Z.921: [udp sum ok]  lwres v0 noop? */
104
	/* (serial:0x11223344 result:0x0 recvlen:1432778632 authtype:0x0 authlen:0) [len: 41 != 42][extra]  <-- kinda broken */
105
	udp 921 -1 1 {
106
		"\x00\x00\x00\x29\x00\x00\x00\x00\x11\x22\x33\x44\x00\x00\x00\x00"
107
		"\x00\x00\x00\x00\x55\x66\x77\x88\x00\x00\x00\x00\x00\x0b\x6c\x77"
108
		"\x72\x65\x73\x64\x20\x70\x69\x6e\x67\x00"
109
	};
110
 
111
	/* q3 marker 0xFFFF RequestChallenge Connectionless Client to server */
112
	udp 27960 27960 1 {
113
		"\xff\xff\xff\xff"      /* Marker                    */
114
		"getchallenge"          /* text                      */
115
		"\x00\x00"              /* null bytes seen sometimes */
116
	};
117
 
118
	udp 10080 -1 1 {
119
		"Amanda 2.3 REQ HANDLE 000-65637373 SEQ 954568800\nSERVICE amanda\n"
120
	};
121
	udp 10081 -1 1 {
122
		"Amanda 2.3 REQ HANDLE 000-65637373 SEQ 954568800\nSERVICE amanda\n"
123
	};
124
 
125
	/* pc anywhere */
126
	udp 22 -1 1 {
127
		"NQ"
128
	};
129
	udp 22 -1 1 {
130
		"ST"
131
	};
132
	udp 5632 -1 1 {
133
		"NQ"
134
	};
135
	udp 5632 -1 1 {
136
		"ST"
137
	};
138
 
139
	/* halo ? */
140
	udp 2302 -1 1 {
141
		"\\status\\"
142
	};
143
 
144
	/* citrix */
145
	udp 1604 -1 1 {
146
		"\x20\x00\x01\x30\x02\xfd\xa8\xe3\x00\x00\x00\x00\x00\x00\x00\x00"
147
		"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
148
	};
149
 
150
	/* stun ? */
151
	udp 3478 -1 1 {
152
		"\x00\x01\x00\x08\x12\x23\x34\x45\x56\x67\x78\x89\x90\x01\x12\x23"
153
		"\x34\x45\x56\x67\x00\x03\x00\x04\x00\x00\x00\x00"
154
	};
155
 
156
	/* CA unicenter ? */
157
	udp 4104 -1 1 {
158
		"\r\n"
159
	};
160
	/* CA unicenter transport ? */
161
	udp 7004 -1 1 {
162
		"\r\n"
163
	};
164
 
165
	/* some strange thing i cant recall */
166
	udp 7983 9325 1 {
167
		"ping"
168
	};
169
 
170
	/* AFS RX rx version cid 00000000 call# 101 seq 0 ser 0 secindex 0 serviceid 0 <client-init>,<last-pckt> (28) */
171
	udp 7001 -1 1 {
172
		"\x00\x00\x03\xe7\x00\x00\x00\x00\x00\x00\x00\x65\x00\x00\x00\x00"
173
		"\x00\x00\x00\x00\x0d\x05\x00\x00\x00\x00\x00\x00"
174
	};
175
 
176
	/* some other trojan ? */
177
	udp 31337 -1 1 {
178
		"\xce\x63\xd1\xd2\x16\xe7\x13\xcf\x39\xa5\xa5\x86\x4d\x8a\xb4\x66"
179
		"\xaa\x32"
180
	};
181
 
182
	/* once more */
183
	udp 31337 1543 1 {
184
		"\xce\x63\xd1\xd2\x16\xe7\x13\xcf\x38\xa5\xa5\x86\xb2\x75\x4b\x99"
185
		"\xaa\x32\x58\x00"
186
	};
187
 
188
	/* oddly there seem to be alot of these on the internet still .... mssql */
189
	udp 1434 -1 1 {
190
		"\x02\x00"
191
	};
192
 
193
	/* ahem, this segfaults tcpdump (printer), thats not really the payload i wanted for here... its fixed however...
194
	   l2tp:[TLS](0/0)Ns=0,Nr=0 *MSGTYPE(SCCRQ) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() *HOST_NAME(test) |...
195
	udp 1701 -1 2 {
196
		"\xc8\x02\x00\x4c\x00\x00\x00\x00\x00\x00\x00\x00\x80\x08\x00\x00"
197
		"\x00\x00\x00\x01\x80\x08\x00\x00\x00\x02\x01\x00\x80\x0a\x00\x00"
198
		"\x00\x03\x00\x00\x00\x03\x80\x0a\x00\x00\x00\x04\x00\x00\x00\x00"
199
		"\x80\x0c\x00\x00\x00\x07\x74\x65\x73\x74\x80\x08\x00\x00\x00\x08"
200
		"\x2a\x2a\x80\x08\x00\x00\x00\x0a\x00\x04"
201
	};
202
	*/
203
 
204
	udp 53 -1 1 {
205
		"\xba\x90\x01\x00\x00\x01\x00\x00\x00\x00\x00\x00\x09\x6c\x6f\x63"
206
		"\x61\x6c\x68\x6f\x73\x74\x00\x00\x01\x00\x01"
207
	};
208
 
209
	udp 5353 5353 1 {
210
                "\x00\x00\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x09\x5f\x73\x65"      /* ............._se */
211
                "\x72\x76\x69\x63\x65\x73\x07\x5f\x64\x6e\x73\x2d\x73\x64\x04\x5f"     	/* rvices._dns-sd._ */
212
                "\x75\x64\x70\x05\x6c\x6f\x63\x61\x6c\x00\x00\x0c\x00\x01"      	/* udp.local..... */
213
        };
214
 
215
	udp 5353 5353 1 {
216
                "\x00\x00\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x09\x5f\x73\x65"      /* ............._se */
217
                "\x72\x76\x69\x63\x65\x73\x07\x5f\x64\x6e\x73\x2d\x73\x64\x04\x5f"     	/* rvices._dns-sd._ */
218
                "\x74\x63\x70\x05\x6c\x6f\x63\x61\x6c\x00\x00\x0c\x00\x01"      	/* tcp.local..... */
219
	};
220
 
221
 
222
	/* people dislike this one, CHAOS TXT VERSION */
223
	udp 53 -1 1 {
224
		"\x00\x0a\x01\x00\x00\x01\x00\x00\x00\x00\x00\x00\x07\x56\x45\x52"
225
		"\x53\x49\x4f\x4e\x04\x42\x49\x4e\x44\x00\x00\x10\x00\x03"
226
	};
227
 
228
	/* tftp get x */
229
	udp 69 -1 1 {
230
		"\x00\x01\x2f\x78\x00\x6e\x65\x74\x61\x73\x63\x69\x69\x00"
231
	};
232
 
233
	/* portmapper V2 GETPORT call */
234
	udp 111 32804 1 {
235
		"\x1f\xac\x4a\x1e\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x86\xa0"
236
		"\x00\x00\x00\x02\x00\x00\x00\x03\x00\x00\x00\x00\x00\x00\x00\x00"
237
		"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x86\xa0\x00\x00\x00\x02"
238
		"\x00\x00\x00\x11\x00\x00\x00\x00"
239
	};
240
 
241
	/* rpcinfo v2 dump */
242
	tcp 111 -1 1 {
243
		"\x80\x00\x00\x28\x5f\xfc\x60\x79\x00\x00\x00\x00\x00\x00\x00\x02"
244
		"\x00\x01\x86\xa0\x00\x00\x00\x02\x00\x00\x00\x04\x00\x00\x00\x00"
245
		"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
246
	};
247
 
248
	/* NTPv2 res1, strat 1, poll 0, prec 1 dist 0.000000, disp 0.000000 */
249
	udp 123 123 1 {
250
		"\x16\x01\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00"
251
	};
252
 
253
	/* NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST */
254
	udp 137 -1 1 {
255
		"\x02\xc0\x00\x10\x00\x01\x00\x00\x00\x00\x00\x00\x20\x43\x4b\x41"
256
		"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
257
		"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41\x00\x00\x21"
258
		"\00\01"
259
	};
260
 
261
	/* snmp v1 public */
262
	udp 161 161 1 {
263
		"\x30\x26\x02\x01\x00\x04"
264
		"\x06public"
265
		"\xa1\x19\x02"
266
		"\x04\x1f\x1d\x8c\x5b\x02\x01\x00\x02\x01\x00\x30\x0b\x30\x09\x06"
267
		"\x05\x2b\x06\x01\x02\x01\x05\x00"
268
	};
269
 
270
/*
271
	udp 161 161 1 {
272
		"\x30\x82\x00\x23\x02\x01\x00\x04\x04\x49\x4c\x4d\x49\xa1\x18\x02"
273
		"\x01\x01\x02\x01\x00\x02\x01\x00\x30\x0d\x30\x82\x00\x09\x06\x05"
274
		"\x2b\x06\x01\x02\x01\x05\x00"
275
	};
276
	udp 161 161 1 {
277
		"\x30\x27\x02\x01\x00\x04\x07\x70\x72\x69\x76\x61\x74\x65\xa1\x19"
278
		"\x02\x04\x79\x84\x11\xba\x02\x01\x00\x02\x01\x00\x30\x0b\x30\x09"
279
		"\x06\x05\x2b\x06\x01\x02\x01\x05\x00"
280
	};
281
	udp 161 161 1 {
282
		"\x30\x26\x02\x01\x01\x04\x06\x70\x75\x62\x6c\x69\x63\xa1\x19\x02"
283
		"\x04\x5e\xde\xac\x02\x02\x01\x00\x02\x01\x00\x30\x0b\x30\x09\x06"
284
		"\x05\x2b\x06\x01\x02\x01\x05\x00"
285
	};
286
*/
287
 
288
	/* XDMCP info request */
289
	udp 177 -1 1 {
290
		"\x00\x01\x00\x02\x00\x01\x00\x00"
291
	};
292
 
293
	tcp 23 -1 1 {
294
		"\xff\xfb\x25\xff\xfd\x26\xff\xfb\x26\xff\xfd\x03\xff\xfb\x18\xff"
295
		"\xfb\x1f\xff\xfb\x20\xff\xfb\x21\xff\xfb\x22\xff\xfb\x27\xff\xfd"
296
		"\x05"
297
	};
298
 
299
	tcp 113 -1 1 {
300
		"113,24656\r\n"
301
	};
302
 
303
	tcp 631 -1 1 {
304
		"HEAD / HTTP/1.1\r\nHost: localhost\r\nConnection: Close\r\nUser-Agent: unicornscan\r\n\r\n"
305
	};
306
 
307
	/* nfs */
308
	udp 2049 -1 1 {
309
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x86\xa3"
310
		"\x00\x00\x00\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
311
		"\x00\x00\x00\x00\x00\x00\x00\x00"
312
	};
313
 
314
	/* radius with a's */
315
	udp 1812 1812 1 {
316
		"\x01\x86\x00\x35\x60\x05\x90\x90\x77\x74\x08\x14\xe8\xfa\xb9\x68"
317
		"\x96\x3d\xd1\xba\x01\x03\x61\x02\x12\xd1\x96\xe0\x60\x49\x22\xb5"
318
		"\x68\xca\xc0\xd3\xfc\xd5\x55\x43\x2f\x04\x06\xff\xff\xff\xff\x05"
319
		"\x06\x00\x00\x00\x01"
320
	};
321
 
322
	/* SADM v10 proc-0 call */
323
	udp 32767 -1 1 {
324
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
325
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
326
		"\x00\x00\x00\x00\x00\x00\x00\x00"
327
	};
328
	udp 32768 -1 1 {
329
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
330
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
331
		"\x00\x00\x00\x00\x00\x00\x00\x00"
332
	};
333
	/* SADM v10 proc-0 call */
334
	udp 32769 -1 1 {
335
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
336
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
337
		"\x00\x00\x00\x00\x00\x00\x00\x00"
338
	};
339
	/* SADM v10 proc-0 call */
340
	udp 32770 -1 1 {
341
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
342
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
343
		"\x00\x00\x00\x00\x00\x00\x00\x00"
344
	};
345
	/* SADM v10 proc-0 call */
346
	udp 32771 -1 1 {
347
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
348
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
349
		"\x00\x00\x00\x00\x00\x00\x00\x00"
350
	};
351
	/* SADM v10 proc-0 call */
352
	udp 32772 -1 1 {
353
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
354
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
355
		"\x00\x00\x00\x00\x00\x00\x00\x00"
356
	};
357
	/* SADM v10 proc-0 call */
358
	udp 32773 -1 1 {
359
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
360
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
361
		"\x00\x00\x00\x00\x00\x00\x00\x00"
362
	};
363
	/* SADM v10 proc-0 call */
364
	udp 32774 -1 1 {
365
		"\x12\x34\x56\x78\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x87\x88"
366
		"\x00\x00\x00\x0a\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
367
		"\x00\x00\x00\x00\x00\x00\x00\x00"
368
	};
369
	/* you get the idea */
370
 
371
	/* PSK isakmp */
372
	udp 500 500 1 {
373
		"\x6e\x32\x4e\x49\x24\xf2\xbc\xbe\x00\x00\x00\x00\x00\x00\x00\x00"
374
		"\x01\x10\x02\x00\x00\x00\x00\x00\x00\x00\x01\x50\x00\x00\x01\x34"
375
		"\x00\x00\x00\x01\x00\x00\x00\x01\x00\x00\x01\x28\x01\x01\x00\x08"
376
		"\x03\x00\x00\x24\x01\x01\x00\x00\x80\x01\x00\x05\x80\x02\x00\x02"
377
		"\x80\x03\x00\x01\x80\x04\x00\x02\x80\x0b\x00\x01\x00\x0c\x00\x04"
378
		"\x00\x00\x70\x80\x03\x00\x00\x24\x02\x01\x00\x00\x80\x01\x00\x05"
379
		"\x80\x02\x00\x01\x80\x03\x00\x01\x80\x04\x00\x02\x80\x0b\x00\x01"
380
		"\x00\x0c\x00\x04\x00\x00\x70\x80\x03\x00\x00\x24\x03\x01\x00\x00"
381
		"\x80\x01\x00\x01\x80\x02\x00\x02\x80\x03\x00\x01\x80\x04\x00\x02"
382
		"\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x00\x70\x80\x03\x00\x00\x24"
383
		"\x04\x01\x00\x00\x80\x01\x00\x01\x80\x02\x00\x01\x80\x03\x00\x01"
384
		"\x80\x04\x00\x02\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x00\x70\x80"
385
		"\x03\x00\x00\x24\x05\x01\x00\x00\x80\x01\x00\x05\x80\x02\x00\x02"
386
		"\x80\x03\x00\x01\x80\x04\x00\x01\x80\x0b\x00\x01\x00\x0c\x00\x04"
387
		"\x00\x00\x70\x80\x03\x00\x00\x24\x06\x01\x00\x00\x80\x01\x00\x05"
388
		"\x80\x02\x00\x01\x80\x03\x00\x01\x80\x04\x00\x01\x80\x0b\x00\x01"
389
		"\x00\x0c\x00\x04\x00\x00\x70\x80\x03\x00\x00\x24\x07\x01\x00\x00"
390
		"\x80\x01\x00\x01\x80\x02\x00\x02\x80\x03\x00\x01\x80\x04\x00\x01"
391
		"\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x00\x70\x80\x00\x00\x00\x24"
392
		"\x08\x01\x00\x00\x80\x01\x00\x01\x80\x02\x00\x01\x80\x03\x00\x01"
393
		"\x80\x04\x00\x01\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x00\x70\x80"
394
	};
395
 
396
	/* aggressive isakmp */
397
	udp 500 500 1 {
398
		"\x50\xbc\xb2\xb9\x6a\x36\x34\x92\x00\x00\x00\x00\x00\x00\x00\x00"
399
		"\x01\x10\x04\x00\x00\x00\x00\x00\x00\x00\x01\x64\x04\x00\x00\xa4"
400
		"\x00\x00\x00\x01\x00\x00\x00\x01\x00\x00\x00\x98\x01\x01\x00\x04"
401
		"\x03\x00\x00\x24\x01\x01\x00\x00\x80\x01\x00\x05\x80\x02\x00\x02"
402
		"\x80\x03\x00\x01\x80\x04\x00\x02\x80\x0b\x00\x01\x00\x0c\x00\x04"
403
		"\x00\x00\x70\x80\x03\x00\x00\x24\x02\x01\x00\x00\x80\x01\x00\x05"
404
		"\x80\x02\x00\x01\x80\x03\x00\x01\x80\x04\x00\x02\x80\x0b\x00\x01"
405
		"\x00\x0c\x00\x04\x00\x00\x70\x80\x03\x00\x00\x24\x03\x01\x00\x00"
406
		"\x80\x01\x00\x01\x80\x02\x00\x02\x80\x03\x00\x01\x80\x04\x00\x02"
407
		"\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x00\x70\x80\x00\x00\x00\x24"
408
		"\x04\x01\x00\x00\x80\x01\x00\x01\x80\x02\x00\x01\x80\x03\x00\x01"
409
		"\x80\x04\x00\x02\x80\x0b\x00\x01\x00\x0c\x00\x04\x00\x00\x70\x80"
410
		"\x0a\x00\x00\x84\x74\x7a\x47\x87\x34\xe7\x43\x4e\xe1\x7f\x70\x24"
411
		"\x40\x77\xa1\x21\x0e\xad\x46\x34\xe8\xc1\x41\x29\x51\xf8\xa2\xd8"
412
		"\x94\x87\xd1\x08\x01\x18\x8f\x36\xff\xd3\x84\xe0\x52\xf4\x04\x92"
413
		"\x6b\xa5\xb4\x79\x53\xfa\xae\x3b\xbc\xef\x65\x0d\xe7\x07\xe5\x7b"
414
		"\x8e\xb6\x83\x90\xce\x13\xc6\xcd\xe6\x4a\xae\x38\x3e\xb2\xcb\xa9"
415
		"\x58\x7f\x23\xab\x79\xd1\xe6\x35\xc0\x4b\x42\xa8\x52\x27\x23\xe1"
416
		"\xdd\xa7\x71\xab\xba\x37\x79\xa0\x81\x27\xd8\xbf\xd9\xa3\x68\x31"
417
		"\x22\x8b\xdc\x9c\x5c\xc3\xd1\x1d\x0e\x14\xc5\x61\x3b\xe8\x42\x19"
418
		"\x8f\xb3\xc4\x49\x05\x00\x00\x18\x43\xc0\x07\x7d\xe1\x96\x0c\x25"
419
		"\x26\x3b\x7b\x0d\x41\x8f\xb6\x78\x87\x9c\xe5\xf9\x00\x00\x00\x08"
420
		"\x03\x11\x01\xf4"
421
	};
422
 
423
	udp 520 -1 1 {
424
		"\x01\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
425
		"\x00\x00\x00\x00\x00\x00\x00\x10"
426
 
427
	};
428
 
429
	/* makes people angry, plus syslog is a sink */
430
	/* udp 514 -1 1 {
431
		"<00>we mean you no harm"
432
	}; */
433
 
434
	udp 7777 -1 1 {
435
		"None\x00\x00"
436
	};
437
 
438
	/* IPMI UDP for "Get Authentication Capabilitiy request" */
439
	udp 623 -1 1 {
440
                "\x06\x00\xff\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x09\x20\x18"      /* .............. . */
441
                "\xc8\x81\x2c\x38\x0e\x02\x0b"  /* ..,8... */
442
        };
443
 
444
	/* IMPI UDP for "Query Power Status" */
445
        udp 623 -1 1 {
446
                "\x06\x00\xff\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x09\x20\x18"      /* .............. . */
447
                "\xc8\x81\x44\x38\x0e\x02\xf3"  /* ..D8... */
448
        };
449
 
450
	/* IPMI TCP for "Get Authentication Capabilitiy request" */
451
	udp 623 -1 1 {
452
                "\x06\x00\xff\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x09\x20\x18"      /* .............. . */
453
                "\xc8\x81\x2c\x38\x0e\x02\x0b"  /* ..,8... */
454
        };
455
 
456
	/* IPMI TCP for "Query Power Status" */
457
        tcp 623 -1 1 {
458
                "\x06\x00\xff\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x09\x20\x18"      /* .............. . */
459
                "\xc8\x81\x44\x38\x0e\x02\xf3"  /* ..D8... */
460
	};
461
 
462
	/* IPMI UDP turn the power on */
463
        udp 623 -1 2 {
464
                "\x06\x00\xff\x07\x00\x00\x00\x00\x00\x00\x00\x00\x00\x09\x20\x18"      /* .............. . */
465
                "\xc8\x81\x1c\x38\x0e\x03\x1a"  /* ...8... */
466
        };
467
};