pci
pcieeeee
max_simult_tcp_sessions
25
plugin_set
61980;43101;40715;21828;64849;39419;32080;64615;66924;72437;69983;27863;27877;62734;42311;25995;17166;27965;15393;62047;20539;29306;69424;58325;56742;71159;51561;20609;40921;63994;25266;25068;16312;12202;18138;55000;55904;24327;62205;20432;21636;28106;36662;55879;51875;11729;56810;47696;67073;11739;27884;14227;17165;20428;51858;46237;58145;63985;22868;56746;51900;47041;21571;11943;20180;14171;10154;47806;22482;50431;66411;59710;15774;72572;57938;61559;18062;11272;73023;60028;66903;20845;15401;41013;20616;37106;24486;10917;61512;67016;48195;69141;51146;24597;59787;24508;17716;39491;37062;34111;12239;24278;71032;37389;14315;67257;24806;22418;18129;63888;33282;25608;12631;59652;17727;64519;25173;11412;10142;61996;49170;62985;39482;10005;33578;37474;20817;14788;11370;18105;21002;20345;64018;10177;24577;51369;17277;65644;55048;10056;36575;12252;57020;69974;18618;18568;32432;46755;72854;62597;59925;17337;36753;40747;22475;12217;50413;56258;72425;24479;48351;20875;20745;53349;63413;31095;32031;18493;33276;10728;43163;43765;33759;62348;62572;12460;59077;36671;28111;10919;45488;21860;50531;58041;31608;20762;11245;11443;39582;65107;64376;71796;21178;53819;20653;45475;26929;57575;25795;43669;50635;64935;65819;22413;17312;50824;27851;27615;42051;45371;65098;10487;19584;72036;27934;72457;18477;63222;43799;66988;33932;46277;18173;66809;19946;36634;34221;57541;38821;63185;61706;44987;11785;71606;57301;58404;38889;34029;11692;44968;18364;46739;31411;67068;42982;23972;69140;57409;18506;21795;63199;13868;49119;62431;27947;46763;50343;28241;64991;26075;64588;25539;63869;20482;18279;69795;55992;63871;55092;11416;27507;65634;65030;12066;59208;66081;25082;36021;51870;21145;11939;28038;64030;22472;20661;20478;66705;40590;17341;20537;63547;28024;22512;62391;43809;11641;11083;38653;27623;40597;65197;66079;57380;49263;37217;38193;21935;25924;37002;14778;18098;16208;11236;17821;54933;21042;33272;11127;19945;14629;17326;45029;11552;24570;17351;10529;29956;40662;36505;10725;20088;10099;10757;45138;18185;55848;18223;70541;14155;25476;59936;28108;21030;62988;65896;45625;22110;10528;11327;56630;17749;10496;64046;28029;31726;18670;18176;55917;66541;22203;46331;33087;63838;44651;72824;70195;71042;20059;17834;50704;14127;70590;45577;25971;52653;44635;48174;67069;47102;11037;11730;23877;24687;55400;38760;50853;18421;14379;55859;62678;58133;17989;56086;10492;36896;17336;57393;18442;42833;21870;10268;21771;15898;61995;49710;54592;12444;49130;21858;44875;43716;65781;65190;44123;20316;11021;65138;55640;71949;16313;72710;59850;54926;25312;19490;10673;43687;61864;71554;19774;16221;34773;47119;58575;12287;39590;14786;63894;49071;62968;17713;65573;56009;22528;31617;24616;24511;56567;64799;71518;59957;72115;70684;22525;63446;63980;11702;55095;66928;59891;40592;59428;36805;13862;23786;20113;25656;37281;20569;11066;11337;10573;72874;25146;14713;37978;65226;55726;63861;59792;64774;25985;65555;12111;24559;59736;61376;24676;43701;21280;53622;14596;70859;15699;56984;12232;20130;39787;72853;55626;14332;23624;49110;52492;21054;36761;25609;16315;57487;13997;28025;63969;56568;58209;57021;50794;29187;64096;27908;16220;21328;69862;55399;22023;71188;42263;59822;27973;49779;37366;19597;36288;43394;43736;60064;27987;50690;21214;15780;24491;26974;70255;43881;14787;61977;65544;34347;51955;31423;58540;16291;56535;36594;26070;61733;61989;24636;30018;17171;11026;14733;67076;56754;11985;52739;14013;26021;56239;72898;33571;33587;12503;23784;44427;24685;33584;11714;50643;20831;47111;51975;10947;34851;66126;52944;20387;56649;15621;29854;21052;24602;36347;14092;50631;38194;21831;58040;39601;32185;61869;62316;66119;63349;47028;44071;17717;10666;55403;14795;28081;18690;25948;55733;45363;69315;72374;20900;17174;70563;36035;25250;42082;40332;11474;69336;50411;26953;50544;63543;43723;64298;35686;21937;57878;64712;70884;29834;11757;14184;43751;23652;48742;36601;49304;72045;35602;22485;72662;40737;16297;37362;18657;45517;64764;62619;39620;65200;66361;65911;57685;64828;58072;55077;37485;61874;17710;59923;65196;64056;15541;12399;33170;52578;35652;28026;67206;51074;25877;43829;43753;18443;19764;38758;14187;69971;51528;65071;23963;46878;47861;55664;15597;20580;32399;28118;35324;71013;25908;43794;24904;50823;59245;66391;63828;15620;71881;19689;18160;34460;62764;20626;28334;10670;28074;63927;14174;37092;37535;51075;70087;54940;12439;60098;12471;47715;17272;70215;58665;55402;25750;35722;59728;23941;72921;18512;49270;16200;66827;15506;17625;10273;15794;14052;11063;69977;52991;19409;11658;50314;27829;42260;66349;14076;62368;34064;61888;24275;25137;17689;20819;10296;18389;64851;55811;64389;55415;12120;51778;20300;71018;44956;22267;21842;72321;36397;27966;72550;69514;60097;11054;21905;49228;69195;38199;38903;13953;11131;66940;45551;31192;72491;69073;11469;56873;11758;28145;18497;22078;56578;13847;20843;36552;20689;64755;11828;56051;12458;69439;57961;34956;63066;11396;21362;57480;34056;37333;39006;44320;24874;10491;15858;25800;37407;12457;34044;53538;37703;65699;13913;56247;20602;57429;63964;14153;18532;24593;39517;37504;46293;21175;55110;63667;64748;60137;64692;58939;51452;36457;43652;63415;66451;42080;58723;26205;63204;72102;64994;39618;21302;16240;51802;11984;71426;40849;60096;21555;69502;49698;57013;63979;11779;20120;70554;43713;67036;71540;22870;21727;21032;32002;46267;19410;33927;13976;65702;62306;60080;59090;48167;12246;14085;67239;10526;63538;43819;38831;38710;58265;11588;66707;71206;21365;70397;12427;60014;70174;15427;31679;15417;55730;21154;21966;10833;10119;11667;52051;66001;14032;63116;57606;36216;62871;64020;43172;66975;55710;19255;18366;57036;18205;63025;20785;17670;16377;11395;11666;37374;72151;29303;29965;66758;20994;38871;37569;13857;20504;56463;71115;19891;55074;16264;35806;61958;66820;15537;52506;10450;31800;24569;66138;64782;38849;37447;17587;18362;43722;12300;43666;70249;61919;35610;13892;32317;14063;43159;66357;56206;24627;14073;46289;58354;21864;20952;14158;21082;17225;14363;48173;20818;27803;50061;65055;30253;66776;70799;21855;60013;46758;40878;68859;38074;59045;45576;63923;56859;69877;37097;18217;11440;15554;56928;17152;64768;29966;14823;70497;58071;21205;29301;21834;40655;69890;43880;55636;63876;12338;40431;39444;53581;27958;11478;11088;63856;27876;46330;40725;69222;30035;36143;50083;11418;48246;36318;20210;58748;15760;20680;64393;56944;21904;18507;24908;35319;29975;27956;47821;10800;40873;47588;50561;15540;17294;63971;37818;63451;21291;61885;20481;10437;11125;51935;67087;58446;47867;72822;23731;66476;20013;20606;63970;10989;67018;51098;21894;21594;11724;18437;67130;46300;65108;25817;63992;24507;16294;25578;62511;24319;11646;10369;48905;36133;62118;16077;72592;58096;36883;44391;66044;19676;16378;21940;62482;42424;22235;20204;64009;10846;20479;21228;18166;12097;17645;36860;17278;61721;27541;49182;20951;62563;11331;36840;71154;72810;70252;35966;51918;13875;62353;42134;11154;24544;17737;58327;59918;71116;47826;64248;17736;33850;17707;66372;19385;31464;10689;17177;43790;56191;36248;24234;20617;36479;58010;65128;51976;21906;66130;65857;11431;64012;13978;55700;64073;38814;14101;53429;50694;36131;69366;70545;33821;70882;15986;62938;40464;28359;17309;63120;28212;62430;64490;29302;57344;12058;11848;55762;63889;18687;35775;28123;51184;64903;15602;24810;22426;69031;57054;51893;20470;10017;42978;35787;36750;56708;53303;47856;11348;72498;56000;10568;66313;52487;62495;62981;62354;70458;56048;10316;65738;59504;14233;42296;30216;14049;66273;33735;64909;14188;66427;18563;10935;38922;54595;34752;62704;18587;20515;60026;10580;19593;10823;18370;20974;64877;22306;43680;59640;71847;66831;20489;65905;42824;15902;20402;36624;27885;56001;58751;17813;52509;11602;20505;12034;25345;51155;20507;67041;36309;71857;12346;65912;36364;25701;46834;64932;45365;47580;21605;63535;69939;11686;55172;50647;37901;22412;59323;63623;40763;62815;12432;40735;56165;60024;72576;37855;18018;66046;27526;29238;24805;51354;58231;14274;61846;22076;66882;15433;61464;19887;61461;62540;20241;63258;25934;58801;24283;60061;43810;64628;63841;50296;47737;51523;71262;32429;61389;57764;14288;39598;30184;69246;17247;48154;64627;21724;20043;19552;24629;11636;70349;64264;23777;24804;11070;20431;55015;42095;33154;42058;57305;22117;38148;63447;62910;70453;72976;14135;38877;11392;12336;10514;65779;36557;69282;49784;12089;69518;43699;28288;18050;42994;53643;27935;72698;11857;66029;70098;45582;43019;73004;36358;53400;52958;52157;56373;12383;43766;23876;65047;58803;67026;10464;10118;73057;14751;67173;51645;44096;25526;38897;50562;21944;53293;20925;70350;56384;67032;28061;10360;33440;57998;38762;69281;11248;39465;24558;63671;61924;18019;57019;38820;37127;37207;20876;65530;10481;28090;21177;37431;61998;40402;50795;25205;40835;52480;21748;14330;48274;21200;11408;66232;17202;33548;19748;12225;34326;22903;11889;27644;52478;14749;36513;48210;55523;53335;69301;49078;14212;31756;68932;41606;27838;10934;42407;70844;29703;40596;51992;46679;28354;64690;53337;59032;40547;58288;64062;45406;36039;43787;55647;15698;30153;57856;66106;62739;24018;51997;20686;66848;59932;40853;27903;20227;15411;72209;61526;58264;65227;57960;42801;23960;24588;63523;10942;14041;25440;52016;40734;17996;31741;20719;49190;40423;18216;64847;51784;60023;70585;49798;17831;64911;66694;17290;35750;12408;70586;61772;69778;18237;21618;43665;48168;62515;65996;53434;72529;71536;24942;23639;49087;72062;61909;72339;61906;10796;42367;21854;51827;11324;10083;50808;16309;54987;43047;55851;47161;12518;51133;25990;24723;20644;31859;56066;50077;48934;59835;31167;64638;22337;63157;22419;45436;20119;36506;44329;59815;62215;27964;53489;56375;18555;50638;69879;13650;63993;70782;38095;20767;22221;27897;24775;40872;14770;53338;51410;31141;22340;49971;57573;15434;19590;28115;17998;54941;29222;70099;20732;12219;36205;19390;63996;21985;35556;71498;61604;65085;20838;33530;16000;13979;12350;10469;56969;39535;38848;35685;59755;18238;63860;13889;11334;19681;62213;65720;12647;71525;37099;38832;31610;72329;64771;71189;58673;14084;67050;22423;52748;49746;17742;63687;33940;42476;17741;14634;52526;11685;21176;69989;11347;50406;35566;10847;33789;18365;17819;54998;14287;72020;17301;62089;40353;16281;20704;72568;22319;53287;51117;29778;66146;23879;15924;62101;39534;58802;63960;55632;24345;72812;10565;12355;64459;10380;17293;57821;64059;27874;17658;63163;72037;71378;66550;49666;12049;27054;18658;64551;66886;37152;33561;70663;52015;56818;51570;66096;66674;11847;71797;12431;19500;10644;22093;40352;56741;63299;17723;61790;57642;25623;18257;22344;20447;37515;58185;50473;23890;15823;11515;12498;64823;70945;63352;28057;15739;72980;20776;12384;22415;66880;31121;11593;20911;38042;65078;17634;70178;43028;42079;34116;35972;17173;25602;37415;53630;38818;21099;36029;42149;11487;10538;72214;13658;64831;14068;35661;52761;64021;13903;11743;20636;64830;37093;51874;71563;45124;19514;53813;12341;72575;11107;57760;43808;40430;20222;57457;44097;67043;48345;47884;15927;37068;65726;34109;37000;12362;70027;25220;59737;29994;69032;67062;11769;49128;52013;37318;57711;45019;48910;51366;61927;20584;45387;31678;28375;16054;65983;11161;15409;66438;20825;55408;55921;21916;16169;19550;40472;69119;66360;37403;69241;56526;69874;58895;40350;15486;46294;10802;46265;72815;19921;71570;12426;53897;20707;45487;66830;50426;37600;21951;61816;13902;13859;23785;17841;36400;21721;13954;63989;31139;21035;57808;57358;62062;62547;69125;62578;55854;71209;16339;44029;18413;22004;53847;71158;49775;70895;10936;20854;20544;10282;20476;61986;48266;48933;45065;11821;58086;42456;50796;14772;11213;66074;13897;14168;44645;11737;22291;63017;37969;37839;11006;56621;72213;21745;63565;44919;18111;26105;65673;64050;66879;48935;26905;19305;14636;45342;10969;46695;51993;63545;64804;15652;53297;17981;43026;49179;14637;48404;25599;15622;13939;20749;57350;14295;24919;55864;48198;22315;67091;47877;26011;45039;16368;56639;27839;36981;10652;20503;25672;64763;12295;25291;64817;62473;32191;42435;45044;36549;20551;20513;34022;33941;70244;20438;66963;64698;16338;63574;56054;64814;17162;24843;13927;25150;63920;63338;50447;33497;53414;62491;22085;36508;52709;69176;31163;11738;65046;11536;25289;33248;51807;72574;48155;51808;21143;49143;14039;27833;36030;62099;53273;15918;32124;16184;64634;53575;72424;10269;49284;10539;22042;20094;17762;61893;28033;22071;18201;65687;20012;65053;71051;66615;15517;19588;58532;20497;58094;20364;57993;16079;10653;57616;36225;25033;19306;62199;63926;64800;32320;28121;17311;31996;61805;25319;50535;68904;49777;40983;57319;20448;64262;20181;40416;53631;63340;22316;69174;57981;45478;36675;53646;35424;27598;31995;72820;63285;18435;56129;58274;58055;62006;62838;43801;24920;10444;10546;58664;63830;43712;10552;59687;37450;33580;61753;27891;34465;34362;72966;59731;43609;11082;19712;61887;55093;25997;33436;10575;63616;67059;64968;47681;20439;52615;16180;42944;45564;21830;55810;59952;24614;71843;22123;11180;17595;11747;50039;66977;40397;69266;27976;61399;56756;24910;48231;47823;20712;64787;11364;53475;50807;25005;29740;12303;62782;22874;66900;56089;21783;11615;69444;24284;20486;11229;18554;59330;16095;59635;52749;20771;66054;47108;71190;40838;11367;14369;12406;15637;56172;40437;21920;65121;71229;43635;34274;23898;52633;47739;10135;59654;61546;64967;18011;21081;10146;14119;58109;55605;18184;43169;27564;25876;63963;62104;28039;49713;69842;21684;25138;19986;49644;19226;21820;25945;19543;24606;15546;64435;10353;38873;12398;57310;14793;15718;12071;40731;39875;57272;66849;19716;16189;58809;28119;59396;50418;22089;62785;63540;52050;61661;14022;66176;57303;24483;13912;66853;29931;57995;31616;12388;37449;10622;42165;19311;66109;18496;62694;16379;24498;71607;22424;36990;11678;11001;71010;51108;10838;21900;64836;35402;18369;55646;63316;47695;57657;10171;14053;62408;51078;34055;33807;28050;33389;48340;11676;19301;13870;28067;45485;16290;11555;72641;67039;10421;27990;58268;66500;28094;56127;38659;42087;62520;71263;70194;20496;11341;63117;11671;47036;59588;47805;66392;43643;18038;56193;58066;48171;63317;67219;10223;19296;57984;13922;43805;72212;69975;61691;65104;57561;43672;11935;33926;25265;12088;52580;61508;63998;52708;37189;40928;52503;62718;37477;21929;25203;12521;69466;21848;67224;72622;38144;71370;29204;11427;10807;26952;62424;51898;35311;19509;69254;21740;56748;69797;10929;21232;69247;29726;11951;54626;61973;42819;10885;59029;37612;61705;55458;27831;20429;11937;69418;40608;38204;62369;11855;66032;33815;10206;44957;40997;20255;59449;61380;13882;18193;55982;21862;72683;23788;24784;63221;70890;59447;51160;20342;24603;21961;51526;50318;72920;70294;21899;13917;12069;72901;64809;14069;10307;63122;20669;17222;43097;53547;33899;38898;12263;11417;54603;65688;20718;37401;55835;38819;18109;56698;64699;11715;37739;27035;24557;11360;59562;59560;66537;49066;22361;56059;66701;61844;11912;45109;70893;69235;35776;36924;18447;21998;65031;57767;18428;42828;19781;10946;66883;10053;25204;50688;70572;47740;15855;51972;25269;11638;57080;71007;59290;42790;18287;34062;45389;52481;58457;61901;43739;66819;42467;10441;63566;14714;11617;71204;20177;10081;18164;16317;31656;51923;63941;22258;22408;21980;66171;51672;42469;51861;21938;61823;71228;55419;43667;59788;59364;51500;38716;32478;65764;61953;39803;72773;41045;26196;63161;64263;59470;50869;34336;40668;73051;19775;17731;18402;37492;62382;20586;24999;31618;39373;50541;64453;24322;27967;14828;57374;14028;12374;27873;46269;35947;22075;72100;45344;61549;67042;33285;62576;37282;11419;10454;11093;22137;14082;51885;61483;33247;20394;70728;23733;66714;65561;48435;69018;35067;13907;11721;21747;71773;36350;20067;39432;29221;61928;18588;28084;21776;21802;60035;12386;65105;53221;31466;64008;27888;48178;57787;30034;26107;24608;15441;55102;67191;13968;15931;47575;13930;46222;15949;28059;12027;40697;71337;14820;40741;18619;48265;71928;70713;40875;39521;40980;55016;36214;18557;57031;39413;72832;50648;18312;10597;48170;10358;65161;62833;16070;61972;37609;11486;57493;43079;59845;11645;58261;23926;14114;61959;63662;50573;72506;21986;31160;12095;66041;51932;19949;20844;12240;10488;24228;58355;56050;51510;57582;10208;27870;63976;56948;10077;61712;54599;69012;55825;65142;46856;55520;10324;67072;67012;31720;23961;20981;20594;62179;45022;28013;20547;11198;11108;26954;43657;65077;10639;56777;44949;50693;35952;11733;11225;40746;67084;42089;31997;16116;58177;50703;36111;22466;63351;72857;56974;62936;31684;25564;61914;68941;21208;56072;50069;60086;69823;46664;30002;20597;66100;20546;10325;58833;48212;58301;17817;44921;17701;66521;73024;32029;55421;41056;22038;33884;61490;70495;12443;66672;53348;62407;58442;21878;17195;25362;52491;10515;69178;65670;16094;10070;66970;59644;65162;42832;70216;49740;17744;32397;51931;51886;42161;11827;20687;56404;51796;48165;20285;58725;17755;72999;62214;20493;14094;19498;64036;72328;24321;10956;61870;18249;60038;43080;48424;10595;28235;35945;10570;10197;17631;47887;54973;20399;34953;51200;59106;55800;31840;38978;11085;17759;58772;48219;21918;21589;61488;36380;44936;43640;10251;11151;20217;22282;61979;43002;66812;59406;58186;11477;32321;57922;51460;15633;51780;66022;57595;66810;11471;25368;66346;62917;49973;58684;18280;14008;21070;40497;48263;72670;18601;18589;22111;56855;36363;58904;12116;27991;24536;27869;61993;25528;20531;11393;31638;71099;11544;39479;40723;11316;14033;15615;23906;65676;35751;26186;10958;15778;11303;48350;45362;40820;31966;11550;43679;20554;25563;53831;59320;65607;40814;58778;70138;48244;28290;63201;61558;27837;71022;64924;45361;10390;11607;11448;20806;12237;42872;18385;60039;36132;45030;59078;25145;65007;70766;56559;13941;28136;37259;21891;57579;11267;50301;22201;24652;63542;63315;41946;50064;20706;45091;42474;67095;21755;10073;58672;69929;66720;27071;56638;63150;67082;21810;53492;70687;19889;46812;20343;60033;48926;34467;11183;67077;72594;40744;18368;47679;56860;11622;40966;57448;36129;35008;20107;12451;47761;53421;36277;52612;50078;59569;56921;17743;33758;10455;40637;14036;20750;17244;44938;12377;17738;64808;43690;72334;28066;11523;72318;50322;66105;68914;19988;10805;35104;10646;57973;12410;33570;18614;67139;28005;11915;44066;34023;65095;42357;62969;59358;19495;25491;17366;32162;22320;64942;10278;11488;60140;43650;57532;26951;45059;10110;68862;63974;25751;14189;55665;11946;72975;28015;11783;11695;12455;15583;14211;10025;44974;56028;13970;12435;22474;35224;42891;18639;69267;19191;73020;63119;23751;30222;59937;16109;66838;19698;70250;63558;59919;36449;11233;63937;10613;10537;37874;12502;56634;66991;50073;48191;30208;55899;56556;22122;18036;59492;14279;66948;47029;32401;18290;27912;66092;19507;12446;20109;65543;11654;58432;57848;55088;70385;18424;61709;51849;64014;43367;16071;72393;66965;40943;45421;24779;10261;59757;36074;18374;53413;51781;50640;66190;39354;65920;69493;18598;20400;20574;12506;66832;66155;43741;10720;55860;19228;11373;63288;65818;12229;10665;67260;11097;43726;36101;41962;35779;11980;42423;35820;60001;52482;54930;57370;72234;21744;14647;40767;63412;37759;52160;20213;56915;46273;25523;40834;70547;33526;30003;12477;13992;65069;40528;10759;62365;42999;62663;57791;70876;66588;62046;40584;37899;20092;18643;18110;44674;57307;33849;61883;16384;44315;11563;69822;46857;44688;42090;11299;14334;62564;25040;44326;25206;21642;20560;20659;19714;66494;53534;18099;40354;22130;12490;30183;51852;63953;21677;30212;39584;55001;71895;44955;10788;63665;70942;64001;29213;38926;16375;44670;11703;28070;12515;21922;18620;50378;14585;49181;11470;42210;50607;62183;56529;56866;18122;21167;66274;10320;23981;18586;14147;34339;72459;56947;18132;59111;40667;37851;12356;59224;10066;17700;31985;15451;72326;71243;40839;53323;35467;58111;28054;70141;11206;61548;70267;36343;17142;20485;15563;15706;57059;70248;63398;59401;66270;20041;18220;11567;45542;12266;59498;64474;21890;66943;66858;58424;43605;55099;72733;10475;51417;13845;18594;42932;10011;48186;63455;29236;10863;21155;59604;39770;61965;64019;65769;57923;36430;45088;71217;61730;33377;35310;67184;30147;13873;24285;70783;37704;56084;25520;20367;22479;72770;10180;14773;17583;27879;24286;17350;10478;34505;59010;30203;65079;43020;38901;13888;31694;20623;12046;10723;28112;34466;27625;59241;10994;66069;59012;20248;20924;32022;19833;38048;21229;20444;25432;67176;27968;36999;57058;25878;62178;66971;68940;62732;57581;55837;65063;50446;57915;19308;10299;39007;12393;25355;18310;59929;25969;23900;17699;61991;35309;58948;19886;64503;40348;24506;18505;36892;56632;67085;43698;54290;58036;11118;52483;18626;44337;17999;63568;66585;10647;19940;58771;19309;61653;16015;28093;29298;66888;62771;63353;69808;52750;51974;72273;56447;35970;25158;64706;57315;12417;14755;55114;21287;24646;59834;52060;25422;11439;66295;10024;49803;20286;27914;24020;12436;15711;71429;72798;58038;45405;64473;32480;19397;14173;18054;15630;59832;10703;14108;64829;47128;22410;38868;56968;71791;19287;21220;14091;11371;25894;24643;55616;26111;58441;10497;10106;18196;66137;12405;70582;10207;36128;20579;42843;16063;14838;59414;27957;66115;28076;14109;55689;65904;11476;35765;11753;12248;25686;63957;53815;38138;65134;12238;64746;45004;10466;72061;43021;61517;34396;57931;17340;59519;21036;41951;43155;11909;67058;17593;20632;30107;55447;24014;53512;57461;57820;59926;38001;62559;72771;20634;17810;18197;21990;20252;69419;19987;25216;41008;65947;54582;25566;17991;37587;44079;57746;50324;72364;14176;10966;52617;37871;61860;57687;14698;21024;15968;10724;53398;37346;56992;29341;61403;54939;27056;51973;47858;33947;28273;53238;33928;66669;19268;38700;66470;26195;68981;72480;66080;17997;72511;11623;71862;22077;28083;15586;25193;13861;57620;24547;54991;57022;10871;30185;11368;56071;26203;27539;34265;53331;13653;43171;34448;20293;31998;53296;69999;56687;70492;50620;11062;34418;55070;21879;52628;43067;12445;42995;10925;21926;72919;49690;24907;66114;21969;21876;54929;19415;71636;37935;50802;39369;10260;58947;43743;59586;12312;44672;71039;43803;20526;20446;26001;56278;25496;63895;63669;47871;17210;67028;72813;52717;10363;55882;10582;69883;43755;40422;15984;37637;52477;12083;36441;25501;44076;21144;10853;12365;38983;32477;56767;40934;70573;40585;55996;20996;49268;19679;52457;37836;15943;19760;44028;45374;10963;42216;61650;11554;62206;16153;63331;16036;14196;19753;24591;37606;56057;63955;24678;38661;32138;33198;57406;21376;65148;66110;40359;50362;26076;54300;67078;22070;19555;55638;43840;25364;18546;10359;12643;46817;70711;37496;22088;43043;70522;59921;44026;19782;55724;10439;12115;25830;15523;36388;10191;18525;59387;63026;30246;49999;44103;66458;63244;21956;44986;59732;62055;72833;38694;66189;37778;69245;66217;37962;12284;10091;69255;56255;49793;70340;59495;32425;72643;66868;16086;27856;29867;28240;53374;65872;43827;11134;44316;22238;17339;21933;10857;29255;17601;21752;27883;40349;20045;47606;69812;64842;10280;62817;32476;56283;11586;71846;18411;18539;63324;70759;66147;11784;42871;18254;64452;66973;43725;12314;53258;19885;46221;71799;46299;16243;31677;17315;51860;58107;62635;62701;46279;65980;15533;36308;20670;64582;51673;55644;19900;63147;31465;21610;21569;21965;52495;10951;61818;65898;57067;54597;61435;10727;45554;10530;24625;70246;44075;26008;57983;27901;31461;56917;64518;69497;64971;66446;11508;42822;39423;38149;35725;21575;13885;11340;65004;10721;27561;69479;17585;72720;25323;32359;42842;64259;50315;23724;10716;56480;18275;14001;23797;59171;57066;53641;26052;32123;19908;28022;38987;64697;12057;43003;66396;24831;40821;40695;51786;20603;56027;20379;53425;54970;13842;45474;65728;71457;46271;20753;60000;69824;20441;65666;58950;20549;36566;14103;21763;25821;21216;70116;53274;62078;52023;51433;71213;20039;34364;29699;58267;48201;31406;59489;25372;49805;61395;11840;11507;20927;49743;17730;35777;10584;25570;72829;40967;26051;31098;47760;70269;59228;44382;48422;42191;70729;46284;19773;69467;31603;36948;53309;17803;24315;59473;17809;63933;25139;29829;55903;27941;44116;58617;49697;58130;29217;72701;36674;62930;36217;27933;15601;61848;69552;12330;20824;33167;40768;70845;49211;11155;40825;11539;15904;11480;69171;20736;35654;20541;69371;15958;41961;59291;10362;27566;29251;61707;65153;20624;53580;40901;65714;72215;37454;48347;45624;53642;28097;35060;68858;65149;62026;50002;58341;58476;58717;72712;61431;17314;27943;10882;12082;21954;63539;63987;11899;47032;51380;64586;69043;25723;43842;18635;62737;62182;17734;20522;63672;70924;44967;61843;26004;72907;21873;22115;25087;58454;58816;50326;63107;61970;53289;10423;20205;18470;65693;72366;24513;20463;26044;14316;25136;60041;11002;63911;17243;63983;40492;39431;29775;63675;69933;26065;65216;11844;57678;71845;63961;13911;63575;10215;68921;28105;35372;71953;18248;63006;17770;59591;63118;10826;35767;37965;20645;57773;71458;59947;14124;33197;42858;59232;66055;50549;25190;20765;40771;43752;64711;20985;14657;37027;52064;14674;55880;57391;43402;51847;64069;70103;13967;57776;15477;10961;68902;28236;66691;40361;22269;12041;20437;15617;11044;58492;57026;42162;46306;72131;71024;66153;69554;29853;20858;19604;21270;32160;18504;43072;49995;59383;11230;17975;63466;12339;19591;36188;36379;21874;36051;24314;50634;11441;10188;37211;18198;56878;56254;28102;18617;72553;20449;57797;58163;20656;66485;14794;71642;71512;13869;11484;55688;42286;68900;27560;64794;38197;10107;32032;70300;25287;64032;35038;57459;11936;70462;54579;61922;37134;24645;35371;65051;43864;18189;63641;24945;64784;25527;54614;24595;27849;36759;21661;69060;12342;17204;58089;11087;17647;55652;24494;69039;46665;47151;24943;59754;17245;67235;11822;21033;67138;25257;20566;62868;42062;58685;67093;43764;57540;56562;58792;52703;35600;22498;16172;10640;33281;58852;12293;50044;10055;37236;70579;73011;20362;62184;47788;67029;24675;11450;31644;14822;65873;14003;42896;47574;48758;43779;64068;20346;71892;59637;68865;58318;11124;38000;17796;28373;11716;31725;12469;37683;66715;21356;70688;55925;56858;12308;15851;28200;66131;10679;64434;57780;38816;67053;70074;69446;59076;12080;14804;72780;11708;65661;57011;24318;33254;49283;56347;12032;18182;51136;66523;72352;11278;10246;37631;17368;15392;63464;24590;28041;57676;25597;59838;42862;12373;27983;18627;25935;12020;51116;66404;57806;10287;38195;51810;21867;71008;19518;63445;11846;69045;46183;47024;12430;27924;64892;14305;63967;10027;53424;39523;65608;61448;19765;22443;21151;55709;24493;25499;27954;55413;57889;10717;15762;13946;69892;11210;37571;58604;19834;71979;34082;11862;40922;48911;15946;61850;59793;10960;33274;31137;19463;63973;49180;18212;12053;63146;41032;62029;13910;67136;43812;32188;66759;59843;58383;38099;39528;43774;56880;35353;55759;72161;62920;20899;11527;17349;70962;19520;63414;21805;52616;59016;23927;10678;43768;59721;17649;10253;59939;14324;32319;46706;51890;19763;64394;57140;70771;13896;58057;63306;62394;37509;33544;36736;10092;11251;17139;10924;61720;55449;37328;12425;62516;46815;65125;32315;72134;65032;10594;56645;64388;14234;50848;11701;56305;19890;46740;34850;58992;20966;61598;10701;27975;24571;11604;11461;56778;11782;64287;19556;24259;24896;49131;11273;40733;58539;64822;17191;17623;22873;11257;35370;29995;35009;52510;18260;10602;53427;20553;72828;19898;63642;10283;17836;70383;22331;57562;10547;24579;10365;12037;12353;67172;21886;24640;11098;61568;57822;72018;20976;56062;57748;51141;20141;14132;40710;72497;19300;17227;20538;25671;51920;61397;38164;17285;20570;43058;31424;46681;22417;72281;23943;47833;20763;47698;65572;10620;64244;52577;18301;12127;58510;50582;14681;43700;61808;42893;46290;18556;21631;61643;50412;65041;64708;62756;71612;14237;72347;35434;55418;15613;21057;35281;20856;69920;31388;71095;36374;15651;63673;10712;20591;44402;53329;12485;36292;37956;10828;52527;27931;40433;71205;35914;20108;63475;55838;17733;20576;11720;20647;62565;28028;24878;21341;35918;42899;11156;10068;11752;28016;13893;43636;12061;63965;72988;66240;25429;11591;67189;33390;66393;51183;12382;59211;21617;56270;11924;56171;46810;48312;15420;59475;20607;11628;35557;11466;51179;25614;58595;25763;65737;71978;29233;11682;10104;56189;58879;40712;14380;13931;36256;20725;43853;64076;36949;53432;11763;59959;20709;73016;18046;51114;58178;72055;57060;17663;43796;11865;17267;25493;20550;25041;46304;35363;50563;63688;20769;34475;52656;20701;52497;20839;37910;71856;46663;53582;56557;72876;64928;10424;18186;10626;10372;53302;10076;24763;10535;71273;14175;19277;28227;16280;17190;38198;61837;58063;58002;50509;40639;27997;72823;59499;63465;44657;14782;67137;11854;29692;21948;18422;64075;40405;11075;47683;72502;21358;20420;66842;49269;59844;65150;62976;17230;15901;27911;18221;66841;54646;25725;25237;53535;37507;59817;71460;64775;70523;39519;14837;45553;40625;50839;29723;10124;43785;40699;51933;57568;22136;63829;25898;40523;59186;16320;62036;21069;49218;64512;69106;69843;37049;58812;12641;57079;63407;44869;62087;58993;18161;35766;70682;58075;56620;10812;43759;58083;51954;55856;70266;61963;62892;19752;67079;21184;70609;48744;29753;21086;20577;11072;70889;11668;53633;67052;38087;63618;54594;42873;20303;11221;21857;71345;58091;59596;64289;56747;57991;20963;28126;54974;27900;61788;40738;31643;43081;47865;58060;60106;19551;22158;10378;44585;59181;53620;62636;20922;30055;11078;50512;50347;33890;35450;55076;57888;16080;29774;18292;17590;59812;64537;25994;68925;22278;40985;63355;70689;73001;19831;66426;65867;15640;58869;12375;22025;49764;15982;14012;45441;20398;67243;42347;10318;20782;59088;10128;16261;18278;64041;11463;62031;33951;59097;14375;69984;33808;57571;42352;45623;22270;62561;20942;37186;71940;37405;59525;11282;21778;17644;20588;36183;27852;65058;59503;59790;63956;25949;27645;20459;11089;51785;21896;17726;33893;35580;56470;69548;49203;20759;71271;34323;18472;10589;11853;64719;22048;16298;17257;22303;13935;36563;61838;17226;28040;53545;23641;21224;63105;27907;64816;22036;11690;11643;15469;24902;16255;58504;58724;27602;39562;23968;36262;19991;11311;15462;43708;43363;58586;11188;48743;40522;20711;55979;10746;64715;14226;11271;19768;20433;62444;32356;55508;14055;10160;50542;44399;10671;61625;63136;25245;15599;12396;35468;20780;58412;33191;11820;57733;66015;28056;56275;11929;32355;61840;42255;14125;55627;67066;12040;45037;17291;24951;59658;39436;70658;64761;71901;64749;31604;67200;25829;24621;28138;25333;64589;12638;65096;10145;32190;47140;14735;14655;72420;34054;50810;62660;55067;43366;66086;29696;36414;21238;18535;12245;24004;10012;43624;44985;46867;25753;14311;37898;48382;11829;69944;62112;71092;24651;14356;13972;14087;20581;17832;20046;10130;44426;12313;73019;55011;10886;28003;23677;34398;69937;10601;61858;34970;33255;64564;43655;24711;58987;25318;69988;64517;10248;39588;41940;45366;33588;51675;66370;21984;40329;13914;71539;25668;31655;11256;15398;50644;50059;19501;52062;62991;21134;24481;11244;31642;37421;12419;34329;15995;55900;39467;61884;33388;43731;56128;18267;21785;65167;35374;65141;10684;47748;15914;21943;61836;20097;21092;15425;72826;11153;55814;14051;10581;20477;69496;56244;48751;15413;71909;18135;58269;10702;11688;20936;43656;19897;20247;36161;55521;21286;56245;26005;59598;43070;11873;49691;59968;12112;56989;69097;50559;71046;51584;61437;40728;53327;14824;71538;61902;18029;39371;70805;51060;29342;50630;38895;42135;63903;15461;72089;48215;66030;72694;12437;55993;52611;37953;70694;56330;66468;47162;69869;56053;31409;53311;50514;56276;18391;57761;70463;51644;59067;21599;55592;65165;22079;34842;73053;46711;54616;61485;58872;17828;57408;10677;53540;11280;27896;15834;44039;58118;56942;43704;24803;21843;57997;55410;23832;61920;11748;16257;20978;58339;35315;14004;20988;20608;14632;71936;42825;11923;61506;71274;26912;14361;18032;12412;14290;13655;37350;46833;27932;34503;50472;21592;46182;16321;64837;65924;44067;36409;17304;11076;14753;50819;18615;59738;12285;65256;19383;20058;55668;12056;66469;59860;71896;70325;11374;43832;66773;15992;63567;63322;55533;37629;69183;71376;16142;72532;50633;23896;14113;42181;10034;37218;53532;59712;65949;70685;51090;37876;22360;58481;42313;69320;53867;61612;27519;15737;61915;46788;38037;23636;63609;58475;24584;64757;14298;15532;57082;11704;11600;71050;10856;14255;25061;66186;48912;48402;28088;21064;23875;53222;48166;32189;48162;12224;47702;47764;25758;16059;45575;52701;33110;14803;66127;18008;66499;18352;55929;37354;14633;49064;16265;57320;42933;15909;62410;11745;11850;49696;21004;66107;21669;46743;61955;25824;16361;31421;18219;69256;17624;62992;69161;15861;64631;40563;25217;47022;69260;70011;48200;64284;46744;15436;49791;28146;17660;10418;72515;47116;22483;27890;30044;60078;70387;59584;14317;72257;25270;20069;20892;25447;11545;11735;25084;18501;14088;31092;40415;70094;25606;63261;29748;13864;25031;29299;61815;37529;56510;17735;64049;19596;11298;62735;69284;61570;39851;40401;43391;20093;10735;68937;62989;37409;17801;31448;19587;17708;56205;43845;33495;67005;61405;14832;49171;14350;70870;50065;33086;23892;28210;10164;33811;11736;28143;55926;59221;35726;20612;13895;10452;40467;37161;48267;66442;21245;27627;37215;14719;15468;15763;17199;37751;21967;21675;71075;25721;35300;27858;30124;17310;40693;58663;47618;23993;11540;24581;10158;57809;43660;59189;16456;56338;70878;72835;19913;25797;24604;53001;65868;20168;51061;57691;64557;46015;45381;36348;21871;62211;61896;11672;30052;62891;11732;70678;48313;59600;65733;59823;20014;37607;21839;51668;19517;66201;56927;11817;66291;62387;14078;67134;44117;63287;16245;57491;14659;63845;18654;49069;50852;25043;27986;53844;12428;10374;67007;45438;46688;10836;67248;56775;16045;61811;35326;64466;64718;50558;36493;31701;56817;20667;20703;62290;16185;19994;26199;12122;20472;56735;24842;34048;31408;33093;25600;68924;66986;40718;13920;11655;64245;58799;51529;13995;35186;43031;10921;26112;24704;64080;57800;66175;10756;29252;34346;36432;58232;10317;63873;62303;52070;33269;44108;16179;11656;48264;62001;29870;20246;58600;25191;66808;42043;46181;50811;29738;33523;51426;37060;69016;58534;21300;11246;43850;64081;64381;29954;39589;40626;17169;10262;11717;21602;56821;37766;43718;17979;28291;65998;66818;42434;63981;40640;21796;57333;47790;50804;24599;17208;12456;14639;20699;68901;57930;16108;10151;63202;31407;22877;36664;44104;70075;70025;19673;51583;11234;63901;18123;25214;59753;56196;63968;32019;19508;62517;36916;19912;64057;20532;10820;19603;56268;63851;29993;72436;55083;56110;11833;45410;45093;17176;12322;24529;61835;47579;24634;37741;22275;17812;44303;52474;29750;63293;55049;18524;14754;34095;43615;57081;62072;39312;24267;45122;63613;61708;10586;72065;40769;14042;14126;16014;36050;57975;39805;48239;42047;48214;44664;10006;10808;19521;16044;40542;11633;10818;19754;34333;11060;50642;24496;49795;48262;34764;61964;69021;59657;38207;48741;59326;65821;17622;63580;56745;35657;72692;15623;40720;16276;63572;21135;24743;37887;72116;24326;21241;44641;16335;62921;46786;46287;59322;58508;49802;10618;46835;66996;18103;11670;62010;40450;22265;31992;20169;62661;49699;69882;42433;70540;49217;43393;27969;11597;54601;70860;38686;17266;51669;69160;69067;40398;11881;57700;23936;25761;11080;20336;10116;57935;15440;71216;28009;10592;10416;25242;22000;68957;36899;20460;45358;72363;26067;22066;36743;70242;57296;52564;70371;70565;43782;21808;11665;25625;32427;14736;11401;21840;38685;40441;58502;11566;63862;19888;15452;11876;41644;38035;66121;21836;13942;22478;37520;10061;25461;15542;42934;18373;37240;16151;51059;24756;70874;20571;26913;21673;61769;70968;46337;24515;59914;71992;62472;17764;33437;10867;57936;61935;52455;57956;10991;40740;10239;25444;66497;23680;10038;59496;57028;61377;37527;48343;63890;13977;11238;12128;66540;35919;66098;56776;69280;33270;18291;50667;54842;69037;15975;52756;37030;11706;72865;31967;11313;12304;42359;20696;14708;66342;72236;70327;25521;11050;11426;28239;13987;17748;56648;59590;58385;22357;69321;47804;65970;22206;11452;22163;12077;12315;69057;67088;10540;65729;67011;51846;70698;39480;45566;58902;35360;31736;66489;18202;41620;50045;10267;14056;43717;17302;62008;58287;44665;11409;24289;10472;14357;38658;23982;20682;61621;10067;49749;44330;62073;58338;70132;57321;14289;36729;56958;63837;12113;62180;10799;30129;39530;63569;44030;37261;42262;55420;20957;65006;22305;32430;72479;45377;27946;18307;56580;56953;61853;22317;42823;53219;10162;21645;63893;20249;56266;40417;24500;21952;43401;64052;34059;39583;51358;50639;11115;21662;70601;24600;72274;51590;20648;37945;70679;19505;22180;47044;65135;35559;25993;66286;13950;21285;22133;50687;14043;62386;37078;64639;20360;71049;20733;35109;69132;42425;24487;65106;15632;62677;35974;48184;66325;11436;27955;62409;39303;21919;11553;14034;14771;53539;22297;20567;27571;10649;64714;38683;59230;65704;29728;28251;59924;20061;22138;48175;62169;59226;70755;61945;59935;13647;19947;35700;23899;64565;45084;59852;38649;56055;69127;38892;66192;43738;54832;17592;25064;71987;69443;39872;12026;55097;16146;11390;14019;37367;63409;66231;11195;72621;10680;57955;10285;64295;28367;25610;65577;36545;24948;58675;36044;42358;14038;18258;62307;43098;17602;66430;36436;17194;29346;44937;65790;67046;12497;49776;66084;65732;59210;21868;40400;59481;72101;59309;45442;62899;63858;17328;61978;64063;71093;47903;32357;56919;21947;31118;59529;72340;52524;50628;23983;53874;65611;60127;56141;55729;70838;58394;58923;61925;70659;56251;15717;15766;21146;52594;25192;62982;15998;53493;20121;31132;62009;35190;64827;34993;70792;57985;11101;42159;37710;25117;43024;11464;50067;33397;51154;39587;20270;39364;37749;66078;45501;48196;40861;18084;65144;56560;14836;38032;19919;14083;41627;42345;61943;62123;66066;21306;57467;37575;33217;70877;56261;11874;10137;10357;59595;62314;13962;22311;20755;46198;11389;43153;40982;47038;20841;20469;51999;38717;61917;12311;15944;14296;18417;11010;11700;56627;29917;57801;10364;22092;37859;33867;27608;42132;57580;63187;46302;45449;17192;70732;32137;42336;58168;48185;13919;19990;18600;48144;45545;11356;34097;46014;45550;59021;59294;31048;51502;13929;62117;12470;42212;56376;14116;32428;32028;18522;40609;57302;43729;10634;20950;69101;57015;71023;70611;57410;11501;66140;18097;25889;56411;51994;56553;63334;48271;10708;61956;70291;72979;12379;21801;11445;48362;11214;42945;56389;44318;71962;44963;27886;28274;42898;66428;70247;50341;62560;63165;26109;34332;34291;38864;50047;34725;25175;10247;33131;70414;45489;12484;40836;21719;28036;61969;18124;61729;14144;72978;69038;20787;17184;59934;36599;30187;48194;42946;44406;10522;20676;53205;19762;20773;59813;42083;35653;17677;16160;27895;18637;19334;12447;24239;71293;11104;20783;72343;71019;48750;72094;21780;48187;11046;39435;69875;20792;19236;40900;47763;20132;70742;43727;17693;69852;59789;27940;57712;64902;51138;63839;26010;50863;21683;57064;59982;15478;35708;10604;22411;45090;20720;28068;57608;58455;59030;61857;43676;45083;11451;37237;11546;21923;40458;63959;21670;66496;13986;71215;71532;52607;50790;37977;71837;63863;51563;65631;25947;14131;22272;17728;70657;33286;14058;19830;24594;55134;30215;57803;57032;37882;62615;70543;69976;20592;10341;40487;37537;14785;62614;56209;24524;63200;36711;36100;64945;24891;43724;51987;11468;61722;11094;11497;11192;16479;51143;57044;63852;10082;65074;64878;21215;17289;51142;53449;36658;15709;51196;10719;61447;24890;44969;20112;25571;25626;21049;10379;11057;14162;21312;24550;18171;61997;12465;63158;24520;12463;67048;62070;13940;20525;55725;48243;62869;50691;20688;49989;10408;24276;64005;24526;62037;61951;24998;67247;69130;35191;56653;15530;39424;21027;17239;10839;20986;35649;59476;58589;40490;26191;24877;27937;25244;45345;71394;43836;55398;64470;19335;71343;62411;13923;72821;59851;18360;53208;16210;59468;62471;57023;49811;62980;44944;16241;47621;58871;47898;72802;14134;35589;16209;64929;61430;12198;38913;25535;21736;26967;61619;63073;12421;20104;56781;55519;56466;13945;14707;38701;66584;14313;63882;20455;62041;56410;11954;36181;71207;11838;66397;19778;46885;63880;67054;65164;54288;67040;10356;15551;59752;58511;32000;28089;11201;20605;44655;21992;61809;57359;57766;11483;26971;17688;73000;44340;52762;70459;69126;20797;57405;55922;36655;70452;26007;11023;11767;36635;66141;25579;19558;13901;12281;22264;11328;70093;22205;21164;31086;58940;66113;11532;63991;11648;17610;66403;55840;37162;27878;39768;51939;21751;63243;72492;15635;20595;53841;18359;40591;57572;17209;12454;27889;18265;21824;14054;66050;10123;55957;33475;36531;69368;14060;57381;18533;65112;39390;52161;49673;56383;72962;18288;19424;61847;20599;63950;36534;37834;34191;19511;51575;16360;14097;11749;18006;48159;41049;31732;70460;70257;23752;14697;56534;50057;20435;71236;44385;70940;30213;66082;58719;63945;20450;10814;13659;51197;64065;35555;38647;37634;36598;55111;16295;15828;25874;21301;37743;53811;25736;71900;16468;37714;70012;15892;54589;11795;63850;20528;24589;61828;12257;11772;11877;44872;65115;72474;61646;57730;57663;32475;62103;43797;22086;20789;31705;57916;26973;15536;17348;12279;67187;11938;22074;36014;41027;64919;20051;20523;55105;65072;64689;33512;10638;20665;14243;21063;25613;72830;19416;37336;32471;14130;21207;62040;72757;34502;12467;26006;57041;11039;46202;36349;72961;63220;18678;14023;58456;22037;71292;45430;40807;64626;17129;62356;11620;37483;22013;62066;28289;70562;61982;62349;72732;36746;43087;45609;12423;56564;43358;56324;65250;24638;71522;70798;14035;69948;27929;51899;15550;58144;69319;58516;38844;14256;56703;66252;35586;25295;45416;10087;50860;15916;41006;63855;52704;62514;64468;60126;17157;10051;40638;63061;42880;22876;54923;53418;49714;10035;31162;56113;51892;67081;27898;32505;56485;62024;16273;64047;62816;11473;43831;66304;43356;53483;54936;14232;29977;58582;37475;35181;38156;12043;63929;53526;14025;71990;12440;56642;56640;49772;21995;29736;25895;19923;23934;17695;19235;12060;17646;21613;10089;72317;56301;44941;21903;11430;22879;43668;29304;17240;33464;42962;57038;59197;25477;61710;25353;66960;46272;16136;58509;43075;60047;28242;18204;52729;25428;35805;63900;27802;64616;40711;14327;59225;27836;59112;21880;17763;20850;20442;21133;57833;36178;56972;48188;31412;25326;66308;20173;62736;21893;54289;36213;71531;17705;11403;68933;23910;11509;20454;17971;16183;49183;25475;18584;12397;14027;20559;36279;16216;59246;58749;18094;30057;59554;50053;66122;14613;65578;16278;55416;12272;56563;61682;61903;17760;34304;24470;46874;42091;57494;63347;14740;42811;70000;71375;12404;23638;61450;56970;16229;69348;20122;61855;39466;24647;43642;36838;38893;53352;72060;50321;13994;10347;59795;10810;11197;20715;29831;10382;52025;25141;28132;15785;11793;66095;17329;14139;10507;63611;72819;44070;20929;56112;21554;24669;72794;64261;59713;21882;14768;11243;56264;15938;12370;66671;20982;11184;12278;28053;70602;59999;47101;43772;16191;57604;37341;46291;44334;56265;14224;27894;21630;28014;15703;57488;35308;25992;43663;20672;55863;64766;15948;14831;61412;63846;17835;10386;15959;10829;67186;49813;10771;42076;63842;50870;35721;35658;70606;20466;35684;26950;12449;20221;61878;66475;59861;14654;53845;19942;64915;72278;27963;17140;60108;21902;57395;20422;25331;18037;17280;11114;21612;33156;14110;49781;62733;62200;11043;19522;24684;42429;42055;39485;19491;24639;54984;15548;10435;32431;11007;24522;62927;18363;43000;69306;69402;47870;11355;37602;55824;45053;36338;52974;10411;72804;66902;66099;47117;18460;43709;65109;64891;20832;24697;31185;67020;25338;61944;46789;10572;27981;51986;62986;62436;44394;65122;70114;21043;62742;72133;11652;21955;59185;42340;11000;18376;50344;20813;40719;25264;13751;71535;56579;24212;19419;26189;35760;40751;11398;32020;66257;11788;19693;15435;59734;33531;12380;69120;40716;19692;63135;17711;71509;63346;50548;30218;64694;28008;65899;71178;56514;66048;48318;57578;17661;57533;51438;24746;66590;64806;14819;22902;55968;21098;64438;14086;40748;53509;38132;18613;56628;42054;65571;44324;30151;55452;13860;36560;13975;10249;61452;59033;11041;21794;72596;23798;11264;29852;61949;58061;16149;25500;66235;20238;50001;55839;69478;19523;18361;11565;37371;64811;21230;14047;46882;18140;43851;51056;12402;34170;40812;56765;53336;35616;59471;44996;17672;69370;48409;46200;62594;21313;23676;58056;69155;62557;17766;23681;11137;55507;19365;55469;72132;40902;20930;66524;17687;62352;28100;62787;71335;42820;59954;69170;70880;27961;37337;63162;37355;63408;39306;63999;25248;59922;14284;43835;65147;55401;56978;48157;25813;10794;14011;17638;21029;16206;50503;33391;10711;14195;70118;64914;50066;37814;56304;12318;11415;54607;28127;61871;71969;49715;35318;37176;61890;21963;13960;17746;61396;25670;45373;66108;24762;29802;17161;48745;44646;58197;24585;41061;17313;33817;30131;72341;51871;25032;10419;14214;49739;15940;50851;36926;31683;40752;53574;56744;40808;61525;11402;59392;28331;10096;47160;13909;50608;15405;12269;19213;14738;61806;36242;18372;72259;13880;31737;15421;36386;64387;22497;21994;42131;66104;62972;20724;24623;63079;19922;17692;22091;10657;59214;10001;64783;59903;35749;58275;18055;12466;52036;37220;34394;40502;10227;16253;40331;11084;54986;21823;60027;62425;11226;21056;25330;58293;11035;15442;61608;71557;54639;51800;47132;51771;13646;60076;15566;32112;20473;24610;16145;38648;37907;67057;59786;48190;66822;51096;36957;62558;53445;70785;17798;43806;16083;35931;25314;15900;40529;33445;28169;71508;45473;59096;36797;66327;42900;55999;10471;45115;10114;10149;39849;13989;27880;14323;17807;56242;62292;53616;57046;40406;19829;59949;39336;36539;22274;70173;56325;37842;52754;48254;57063;11113;13984;46677;20643;19386;16111;35297;50534;28202;25822;25984;19393;34374;20292;25502;56911;55575;34417;71534;56555;58496;72600;32358;21866;11807;49761;46193;51353;50820;11538;24545;62642;17597;62212;11504;11573;56262;68934;18052;10368;21089;12029;31419;22496;10884;65892;24650;10042;64729;15464;55763;25715;52529;52587;19832;66112;10157;10349;44954;36179;56060;44989;39874;50676;10767;57413;36569;33097;21059;66213;15437;20766;10803;19675;52627;18156;38850;10132;64701;19427;15910;48149;37746;63978;10950;58747;38853;11780;46756;10631;37974;17769;66844;61861;20660;29799;49072;70023;66314;63094;47030;59587;63875;35260;57291;23893;38019;58266;27893;58425;42821;49804;57747;33783;12494;18418;33229;10129;62203;28037;10080;31755;34841;72831;52747;70999;17255;31117;60034;11102;21619;46766;69871;53412;70384;18245;55515;46199;37983;20068;24582;32374;66212;56584;44068;24531;72217;72580;57373;10167;58849;27868;42287;14115;29919;59412;63267;37964;47118;47742;72671;40394;10731;67096;69014;70010;72024;59998;45066;20714;17586;63691;11208;65780;48303;36770;22068;51439;50350;58674;66265;52730;43694;36497;28000;17231;31861;50342;53328;70496;12411;63982;10308;11217;24484;59398;64685;56981;69020;10888;42943;27565;10039;55022;64835;66775;57341;62695;61773;11824;58558;35651;62437;55543;58003;73025;43793;57992;61911;20458;45364;32018;53482;17712;53257;47855;62586;21281;30105;14185;21934;10608;70348;27069;17178;51355;64647;10636;10760;38872;17768;36643;17980;72691;37300;36689;64027;18262;11608;70571;51109;47114;15564;17321;33400;14304;38715;16272;50451;40501;70455;43730;52659;39362;14159;33589;59490;73003;14326;49742;71389;52488;25536;61841;24724;20565;45005;34211;63943;23894;19896;38103;40701;21595;46873;58527;63245;65651;24211;64481;57498;10933;66892;43677;11503;51524;50009;11819;20931;71006;48927;35317;35351;66901;34081;17690;10065;70661;39789;36904;59034;19909;38660;36238;11634;55642;14183;66979;63874;23905;56961;26907;10376;51838;17697;10459;10147;70165;15919;64934;72861;10095;71211;31595;46254;42207;58430;43646;43647;46292;13915;66135;14142;12505;43750;21813;24698;54615;19599;42877;18263;11663;12234;58564;24628;72202;22463;59463;24807;72665;61967;19331;11308;16082;50576;72805;10041;24611;25243;53848;17186;66205;19506;36751;10532;62088;22069;24223;11947;25875;17154;48342;65938;12110;26024;39338;51394;66716;64432;64053;42288;51522;40749;27563;38695;51144;11533;35357;20633;21841;66835;64042;40636;55923;61873;60121;14665;56875;20462;38205;17146;17223;32419;14048;11254;26207;16175;44074;10468;61511;46731;29190;60125;61597;36144;38183;12395;58807;70720;56031;18236;45490;18040;13894;66070;70482;72231;45399;29737;42088;46305;40722;72493;20146;59985;12486;65224;18677;66712;58752;59655;63448;56531;37785;21061;24707;70341;33869;47824;55614;24499;64004;19546;65770;27887;28046;64013;14841;63348;61913;14586;56348;72551;43710;34763;63182;10060;11315;56583;24521;21037;21958;14220;58865;34727;55976;19286;54839;72091;11481;21580;25443;22039;36535;14156;21787;66359;64492;21041;63100;25760;18404;69816;72614;70686;20857;24356;46212;11135;44341;31134;62548;60105;58262;20710;21797;24653;43697;48255;36516;42360;65202;36723;69346;66717;16260;14830;30132;24519;56344;44059;42408;16270;24023;55905;63121;36394;21572;14645;36089;65766;20575;57790;25256;51867;69265;15705;55648;55169;55446;10186;38896;16115;51996;14148;68922;20698;46192;63995;67034;10953;66150;15715;62413;70944;63286;67253;11806;20110;55857;24574;16477;20540;36749;65206;38870;25714;46195;66535;21957;50560;72135;11265;21374;44080;63474;17747;51825;24774;66713;11361;20619;10165;63350;70005;37244;61649;70946;21964;14242;25953;65801;65238;62366;43597;71043;12334;64943;16158;70600;61966;47743;22067;28365;17614;10131;41971;39804;21557;23935;70211;66437;18235;32135;20664;71971;53494;36714;57969;16017;50060;54629;25927;65103;66989;70193;48258;65146;31308;63111;30122;27980;50300;20578;10342;70662;20902;64894;40717;12442;70793;25958;11414;62993;20734;55898;61807;37643;66090;12260;58276;23734;28063;21838;69040;48341;56598;58384;10281;43823;63836;43167;11616;46868;20693;64290;58474;61609;50038;35712;15908;72467;48757;42046;56910;57372;38911;60029;10155;20060;22255;16461;16041;52061;46818;21566;10351;50606;31789;65736;47825;20378;33096;42371;34474;48242;36177;61812;18511;62893;59307;24476;42427;49716;19400;66143;48423;59242;72258;21080;29830;58907;66997;46754;34693;32456;29773;33228;61519;25480;38056;10918;58585;18356;56740;11169;11940;64765;16039;38743;43644;23964;72246;50809;51835;56867;65856;50539;59423;10202;33153;31685;58180;61918;25066;63537;16174;13854;63284;13848;71053;36019;20552;31116;35296;18296;62347;49800;11942;61745;11354;56257;14307;43685;61644;18611;34169;11167;57846;14017;11837;55539;65579;66821;25989;20775;72261;18375;40850;20424;37526;21115;31119;56273;39806;36221;21945;59011;71865;49206;11281;59046;58654;33438;53332;63944;48145;12347;23984;27882;24260;31680;66318;10343;53856;37820;48353;11560;49118;55667;22150;10187;59609;58440;43863;50599;10612;65158;58146;21182;14167;57873;10831;11482;61932;59233;25254;53546;65073;11061;17200;25890;47582;64534;46673;64067;14251;59725;55606;65113;16178;59057;25247;34065;24542;45140;65734;44913;50629;12117;28062;22926;65137;60160;69413;66251;10928;12368;15956;65225;27866;37294;55585;34729;63578;25462;69441;19828;21672;17598;40498;66062;46270;39515;18566;55831;10777;14050;20784;56083;55454;72087;63065;11842;51073;71883;38759;34245;71972;52496;50609;72986;13648;11660;10797;62659;19836;20009;20512;42350;38733;34236;21847;65694;13660;56599;61819;21970;21067;10674;69154;50430;25327;20253;57861;11875;18190;18642;45418;47745;11003;11142;27945;11196;11712;56022;20898;72900;40509;29869;66154;17698;53339;51340;16157;43693;11674;62447;36963;55106;62788;70553;34030;18247;70802;65101;70411;56484;50361;16114;10686;11744;35551;31131;66072;64818;27542;67008;63912;12258;28137;57065;63186;61946;21997;56118;58397;21558;14149;61801;31786;11811;25240;56983;55513;45079;31096;52164;47017;31420;10641;38761;42081;64375;51421;59719;19238;45432;25567;63881;70699;25928;71571;18206;62367;61454;10257;40480;58326;20534;43837;21988;65981;63892;34275;10480;51957;16225;70162;25439;36583;15947;15522;22409;58905;55435;36180;44598;14140;17753;10870;11581;61799;25713;27832;36255;37588;61992;16473;56056;61877;11266;49745;10327;31947;18387;11556;31730;62402;44594;70253;70258;24726;54938;65792;61516;24947;21015;20752;58846;59327;38769;72825;30053;19519;37883;71272;65999;66381;11557;17628;13973;21119;49792;43682;63431;15713;66459;10662;50425;25322;46194;20694;20849;11067;40923;63149;58345;58426;50646;66293;65080;64281;61904;18259;59231;42993;55107;39412;10600;66522;14100;58004;72346;57017;43807;71493;37194;24781;72499;38044;65203;14347;11574;21621;71499;50653;48158;38060;33283;65059;16318;35173;30109;38078;64038;17757;64709;62741;70013;39370;19827;22878;12104;17668;20673;63924;47734;65102;44870;63898;14241;46866;14146;60085;71177;13991;37469;69035;59248;10858;65133;31660;69807;64028;57847;17973;72238;43866;70695;57798;53420;67063;64702;45580;28099;18567;10479;40340;55853;51459;60040;44077;57057;64003;14105;40577;34489;56683;61931;31785;57558;26045;55881;50536;48147;20065;33851;40998;59592;55801;43749;72481;36677;14057;35768;25601;24503;44677;56379;58965;16038;33736;26927;45431;70764;15557;61827;20185;25891;43748;46215;70703;16076;11691;49801;69490;18100;31346;65923;38790;15991;66980;69121;63928;67238;11568;51456;59028;36335;15514;55719;62351;11017;65110;15643;36763;11453;51795;47129;19398;36249;11863;60079;52579;66052;38874;51794;23678;51436;12068;59324;24556;11880;17306;35789;10190;49070;25201;58810;25441;10669;27949;43795;47834;37649;35358;64845;46310;53433;25478;46179;46734;16478;35301;38948;18130;15786;20572;65237;53351;67031;70886;20867;11073;62039;17752;37585;31301;36075;53621;18155;54578;31159;57481;11768;22229;12635;67254;25309;33525;36700;57660;28071;20501;10136;65730;21971;50297;11852;63405;55445;50313;64802;52763;54924;46301;63896;12307;59981;25224;21812;70293;72415;17771;11263;64793;22476;65217;20514;63109;57688;62404;57495;66117;40726;44332;24504;25307;15973;16269;24894;14077;18253;26192;21227;66305;14806;25973;52541;71859;72490;12474;11879;66083;32426;43824;66817;65976;37327;63621;48192;43737;57012;66382;24696;18461;22045;15570;45343;57005;19948;12400;64801;10174;11870;11240;56207;12271;58433;35291;59518;21149;10075;25332;56962;66457;61620;29722;61689;15598;14737;56250;63058;59986;63312;58759;27952;17591;46672;62994;69873;27915;28060;53210;11932;15939;57342;40795;23683;55459;69017;17827;17574;37762;37498;10286;66389;46803;66718;14734;48434;22922;45082;25118;46201;34334;51370;20855;67044;62170;52490;40439;50577;15616;64759;59472;11040;53882;42432;63223;51145;35615;19418;47127;25170;24637;42265;44115;72863;51806;10611;24944;64070;69022;13849;14133;33142;55623;30186;10576;18222;33103;51437;25720;21851;65171;43778;59565;20870;61458;12200;14388;14358;51368;63005;15788;10691;10606;38707;63676;61398;44064;71863;18141;14072;18410;15990;10064;53428;42285;10463;12483;24323;17719;64803;72836;67183;33258;65817;57016;53416;28110;63577;20631;59467;40730;24562;70765;63840;36520;13949;50408;42470;46726;21019;53500;28368;43001;18051;11596;65189;25329;26924;70245;57794;10758;63154;65870;59809;70270;57999;35554;18672;61971;17626;62074;43711;11512;39761;64745;27859;18676;43645;10998;71840;15412;27619;12513;58946;12344;64713;59116;21978;10409;11310;70925;19413;24632;59605;24950;24903;15625;64753;49936;47110;55804;51107;63917;56692;14024;24727;34235;18636;49262;52063;21204;42164;51797;72172;48909;72022;10258;13891;28238;69810;20465;57887;10300;20692;61988;65721;56949;71986;20223;70466;47027;20675;15394;20211;52008;72168;11675;11975;41619;59711;10557;69980;22134;62434;72345;10502;48211;19513;35373;70004;25343;65655;17706;14840;21872;61618;61880;64502;23966;15639;22293;18142;20590;44675;61603;70190;11966;35321;43783;36909;19497;43762;42180;71203;32136;61400;27909;58053;72906;70710;11727;48156;18420;12501;62219;15719;10817;51805;36629;70101;62195;70725;10821;23642;55607;11794;72335;58065;29220;17802;56861;40345;11109;66347;43675;37153;66302;49809;35316;57047;66670;59328;17141;69864;36107;62127;29868;30051;63897;36491;23902;11162;72153;56879;66961;71218;10569;11549;12479;24892;18134;36526;14696;20374;20893;25255;21976;10489;11277;35462;71355;71604;11800;10590;63693;63843;29776;57557;25598;50800;19776;69876;45415;57049;54928;43781;13959;11437;54611;72099;57577;43613;25930;65160;58718;65061;19515;32421;10683;72877;56374;16141;28002;32422;39538;36918;66689;57034;17750;61899;66103;70140;17751;20861;29754;23774;65786;72237;59938;21087;11797;56643;17714;43683;14678;10415;50475;40704;50491;62575;18638;25513;52669;44589;34292;19749;12492;38665;20543;59306;18002;51106;55085;54618;11047;72081;12385;20423;56811;66093;64485;57752;63411;72514;58183;71558;36422;20160;27928;69177;21852;57792;66075;57617;72262;72719;64002;24818;19510;65994;56139;36478;10156;36855;24514;45434;17220;19417;22232;48150;12420;42254;34756;59448;56271;11182;64773;11614;63834;33524;58052;19674;24630;25741;19428;33152;20880;11590;38018;55855;55448;17187;53431;63617;63156;21271;23778;60100;35323;61916;25313;72021;36665;18541;50649;39616;24672;17170;12280;65140;66904;12072;17265;67038;17720;16037;33271;15720;18671;49065;17167;56052;58095;21324;10811;25116;70501;25897;11421;10410;40543;25115;67025;72386;35773;20467;48283;20319;33528;63865;27853;64893;58841;22044;40761;12343;11609;47106;61817;48151;13853;65768;25122;58453;14182;62834;41031;21682;12007;38899;58800;63064;66351;21240;33399;37065;55075;64890;10323;59402;13993;18510;11520;63467;64731;37570;59305;33439;54943;44604;25922;57535;45439;19256;18441;15396;28237;71096;27916;21604;13951;59424;50543;10769;59399;30056;10453;34108;18218;31757;62776;45038;49814;42466;64465;21925;25445;58795;22128;56680;20339;56047;32193;72512;27871;61651;13933;10021;14075;70243;53220;69936;49706;10503;40702;72136;20628;49634;18440;15920;16223;11647;65990;23933;25213;52655;64750;24783;25704;10628;56236;28017;14344;39429;48315;11181;72567;18536;41030;18305;52764;10072;11279;33424;44081;27835;48759;55133;43076;41028;19598;11384;64846;12047;18552;50637;21814;65221;54630;14302;12394;37499;55012;57699;69401;12064;21246;43608;11726;49774;57357;28228;46780;24328;66929;53272;24633;49970;28358;58284;63904;34237;34229;17322;62923;71027;64007;51571;65703;66824;18412;65901;70891;16148;60094;57605;56854;21337;25635;64556;53872;29700;11699;71260;37900;45357;56405;11510;43179;10855;66771;14093;35262;21570;15950;10663;15573;13871;58353;37552;36587;14154;24654;53617;69559;51058;69891;18523;26023;42163;20237;69034;31986;25498;15721;22495;70290;17797;69987;37635;71459;56390;71794;22164;69551;55159;49204;55073;14002;72164;34160;24759;66024;34159;53207;17147;18200;50602;12048;20646;64876;19411;72019;47581;56063;11258;20684;21753;63919;29871;15784;21638;21815;55849;22202;53291;14584;62584;19252;45549;14141;71225;52610;11681;23884;46281;36366;11099;59810;70920;28372;46869;17150;44588;12328;72503;57917;61413;54596;14170;36993;50805;58042;63544;72260;10306;24586;71948;43404;46308;61826;72170;39502;52760;20564;47866;28122;69798;46283;29701;18561;20144;14074;72777;69932;27984;16046;70461;50423;58067;71377;69111;33479;34507;52973;18033;63560;33128;69943;26049;64520;20723;64472;51157;56253;20984;11741;14800;44027;22195;35183;14107;58742;70709;40721;69779;59797;61824;72897;35706;10747;21055;72473;32376;61897;29926;36043;12358;66144;10498;45543;63934;37042;15708;20697;42146;10625;62395;52634;45590;59933;20965;11138;65804;55861;66101;52593;12473;12349;17838;65132;70179;17327;55858;14273;43614;10256;15466;61793;53525;33581;25896;57412;24525;63452;56471;49287;56783;29702;63866;21053;42980;44098;44395;11100;40779;21826;45067;11816;20445;25063;12251;69851;37572;45477;58832;66236;59440;48209;57460;25346;10361;38808;15741;29934;12367;44344;25430;13872;49654;31052;65062;56812;33366;62092;71014;62355;66945;58745;59505;16062;35591;10263;48272;33109;58490;71253;54638;65988;37738;20627;61981;13905;15702;67065;22480;59066;58501;21803;55444;52700;10305;49689;17837;31658;25238;59905;62598;40706;10511;15600;17183;41057;11343;54598;11377;49099;72904;25669;53408;32316;70801;55702;71866;63962;42084;12480;72669;56913;43004;14150;58414;39600;58062;56188;10284;38789;51985;63887;51359;46760;70712;21875;15410;57052;28131;24518;26188;25113;50023;20869;14776;19758;52945;58618;72327;61990;40707;42335;37381;24900;46177;24468;23908;11378;35711;65686;29249;56862;64798;11673;64561;15829;71792;64017;66225;44648;13865;10295;64560;21983;50658;20127;62916;24320;57537;66002;63853;35660;10518;40551;65991;42064;24242;65894;20593;43834;47040;51071;14102;24642;51840;14098;35090;42344;19717;29305;37451;25246;22509;37880;33219;10490;11321;43707;46674;57593;56957;36463;66089;31120;56214;10476;44633;25553;35716;33127;20812;28248;53292;20548;12042;19542;10125;10697;59238;45006;24537;12499;40732;45368;59289;35757;31140;13936;18612;62818;35178;61404;50345;63908;43721;20494;15701;62111;33510;28120;56329;14387;14020;48205;12453;54935;45359;48399;36567;34420;72573;59831;71009;24566;61879;69777;58830;13876;30021;50862;44640;35043;10843;50546;43158;56343;45567;59964;37163;14591;62504;36831;38091;18572;21186;57314;64386;19594;57040;29976;70761;42799;61983;15556;14217;10391;22359;69011;24549;20790;37610;55135;23980;16135;16476;51072;65915;22363;66067;17808;51793;57589;26072;72373;18300;67246;55576;64820;21236;11754;59319;66843;62187;19772;10809;11642;64456;23840;38092;28113;25267;66964;11472;69847;50971;37888;59566;12268;59636;22204;48354;40510;25221;54937;18178;72817;62996;12264;37419;61875;57377;58892;67133;65685;19396;24316;58870;56647;63190;19302;12636;11241;62709;14061;68905;48180;60025;50651;43742;54613;22368;32326;57937;64280;59359;34278;14810;49305;66027;38206;17696;16211;13998;39873;27962;64436;72599;12415;10733;11860;40840;31704;45521;39786;63561;17767;40933;53422;24601;43695;55511;11227;57360;10614;65767;19756;71001;24635;49129;14257;20361;18005;63184;62975;58058;24244;70163;47031;11332;71242;61868;37591;10752;67192;10554;58411;66488;19332;49068;20964;65697;69322;67244;34210;70635;10627;17331;55103;38147;52475;39438;57957;10322;12360;18403;67064;37788;58619;58806;58873;20809;12320;57778;39566;23787;28072;64035;20971;64686;25421;61394;10687;60048;15707;70589;14015;17839;62638;24482;59386;46257;64824;10109;22321;36473;52670;21953;29345;43784;33823;43735;56784;20834;35944;58565;62700;64769;48339;45578;14194;27041;63134;13874;62125;57698;43800;31142;16218;70067;50845;24512;67051;70608;29924;19905;65917;15697;21364;16296;61975;27538;22365;71380;50600;11339;25431;31648;61886;25681;56869;13904;62524;25334;40438;28069;48908;58344;17252;17347;71261;65143;38013;11864;25577;24817;62038;60159;57035;69826;71037;61834;21174;27616;17724;39529;47832;44061;22527;39471;20995;61378;57845;34288;34994;43351;55089;64772;39469;50857;43168;34463;67022;21601;14626;35780;24341;10383;61690;67021;51779;58170;35971;61962;37308;36438;21038;21892;15624;42211;72984;65070;11907;12098;22135;58298;62350;70581;58223;20143;12511;12491;44327;11856;14080;46173;52605;42346;22465;57375;11981;47882;12096;59836;19194;67121;22231;42093;37576;10501;57030;14625;57732;59115;41645;34399;58407;20786;21363;22427;70941;55758;11346;66136;71175;27881;63104;49688;27953;28079;55168;65854;50871;70538;37579;62995;25565;50063;61798;39437;20124;62007;16310;44109;63986;18016;61950;16258;35603;43744;57885;66478;57962;54593;36846;21729;70464;66211;26204;56764;48316;10329;57048;68926;39324;31341;56046;71516;20254;22364;43661;44356;37148;36454;20666;12038;72390;13966;46741;20427;61820;43760;15449;11399;33827;71210;11976;38793;10551;12008;22001;13843;15426;62496;25674;26968;19503;28086;10085;46759;15983;63859;56306;11771;33151;63864;31754;12236;19706;43733;12025;10543;37312;36812;19298;11424;20640;72713;64016;37212;35179;51982;36220;70612;28129;11861;25308;39443;25114;23959;71967;68996;65820;52024;16171;63477;61984;52505;63305;62027;59594;10513;10685;17732;24473;11253;50829;11839;17830;55916;24357;64385;72495;25752;56876;20778;20042;70881;11170;11095;37177;14067;11042;62947;44069;63097;42810;25252;35611;10650;20625;36591;17281;15561;13938;21153;40736;16259;46680;17246;72801;34161;43659;14685;61804;66303;67075;18407;42130;51865;48282;71519;14364;43369;71858;20506;49762;70268;63296;61930;42240;33392;52740;64762;67047;62291;34094;58105;20295;66807;21770;20137;43390;57436;24553;22448;60011;33478;11128;18476;21304;24243;36852;63166;47900;61842;20091;11728;27543;23780;17970;15531;21360;27970;45568;13899;63638;58522;36115;40893;11775;11351;57825;72531;58320;31646;36264;23883;39307;66887;20421;16293;39850;21158;19394;66881;71970;55590;58494;36561;20968;30255;28107;72117;25311;18599;33275;29202;19284;24573;48176;38879;64562;20228;45414;70883;24786;56115;56029;12475;24649;58285;64072;71117;43705;20495;14026;68995;58289;11335;57734;27998;19688;33532;18471;32423;15836;21800;72667;20344;73022;12512;64710;19504;49659;25211;33157;65633;62911;71005;47026;36960;29718;61489;24488;24607;15767;58557;38927;34369;66528;22280;12495;11092;62090;21309;20760;21034;38051;63952;17815;11027;21769;69033;51585;46275;19910;22444;64031;37828;66330;10113;22103;59927;44057;64293;46761;59479;34084;59796;23887;47042;37017;64486;40593;62562;24576;39411;14228;10023;62544;38714;21020;17273;62484;20457;25492;27855;29892;46836;17316;10659;43649;18264;56819;12519;56032;58413;71974;11228;10948;15641;32121;45391;10181;20123;70587;64896;19680;36980;38900;55629;57396;18367;31681;10512;44912;32001;12448;17149;66826;51917;57823;69790;46801;27562;25159;46736;35258;42338;11564;55635;22230;51336;64382;15642;18309;57458;55098;58444;37231;27036;42208;11048;51988;61645;11843;55669;61862;10121;33948;21028;19496;31606;58578;42809;64632;15605;45360;33140;10558;55141;56577;53821;15614;51803;14117;64618;24561;11927;17825;57146;11934;22338;37285;72044;38828;17203;30254;10709;59726;39591;25819;45372;71440;10781;48432;10103;11859;36420;27614;69123;21885;13879;50068;61900;38894;24538;11220;70100;61434;48346;56694;66757;10094;36452;59477;56380;53206;62293;22224;27919;64861;36382;18500;18371;20318;65547;15626;18172;66047;33277;53491;43703;36418;25090;19995;11697;68923;44671;51998;34397;62939;64055;17367;45435;53218;65900;20681;70791;22279;14646;20426;50793;20317;58602;62862;14715;66402;12253;22114;42092;69338;71157;62928;25249;44041;66447;28065;55684;46266;38693;71774;17659;27948;69947;56192;66931;38930;11751;65172;57394;65951;65616;64484;21973;10302;36159;12306;28034;19253;72088;52598;62388;18274;58037;11222;49140;66978;70147;14037;11725;36361;22271;41959;72878;36958;27055;10127;61770;38974;43817;18004;36821;35650;13858;10536;31657;50363;16366;21116;37331;66128;69979;63399;14792;37621;65205;40399;11028;54927;54845;59597;64023;69480;70539;20958;36625;59837;24480;10274;17811;49658;72772;72233;37584;37505;58088;39533;11845;56377;65173;47594;63949;22513;53513;56661;50987;45068;51888;65166;70963;24469;65027;11505;17214;51776;56511;62595;21203;13856;23740;11760;72595;50448;62030;40981;17215;61800;58403;43769;62098;36640;54969;37368;13840;61942;10298;71882;72866;45120;21833;10967;20596;12429;37827;33763;47872;13999;34395;72064;20131;20214;36530;19380;57332;61905;16162;28031;43756;63947;11897;59642;28141;15450;11069;10692;12507;58179;64511;52595;11498;36685;69991;40773;47578;28064;30221;59087;51125;34443;14722;20366;59904;15604;57667;56328;27861;64629;67035;14120;33425;31165;27918;26026;57311;55784;52476;40698;13996;63936;47577;27917;46268;14193;25812;47109;17259;37868;11972;72320;69240;10517;21132;46694;25850;61839;47878;27942;16065;19474;64061;23962;16207;27971;41624;52007;16316;35705;56637;57576;13924;50504;28019;72152;12634;24478;64380;40694;42077;13916;24808;27985;13883;56960;70370;72685;67056;24764;43160;20604;10637;18199;24564;34433;24745;10214;63123;27864;49744;20721;46175;20147;11032;72793;23682;16060;55072;65117;10047;71369;14293;59404;11896;48408;21806;10016;18177;17826;10593;17308;24543;71054;71977;56582;10079;66238;24505;33585;62900;10436;59395;27950;46311;55717;62708;62720;54580;12488;65188;40987;21031;43074;59553;64904;20251;19295;57807;17180;38721;39450;53419;47115;27872;25892;67205;26110;69415;20770;47135;40824;18550;28011;21921;52957;10510;65731;34372;20535;53629;57976;69144;59474;15588;63902;10117;58894;16376;35433;19384;57496;21183;63906;46297;19993;20705;20007;14007;43077;58505;21180;24532;35322;22918;61940;36815;29234;44942;29214;53415;15603;10440;35299;64619;31651;58893;11411;18583;70913;72285;51564;55456;51804;63990;37927;58988;35111;18250;56468;52043;21991;65897;24502;21982;25525;11120;12324;72982;61551;11796;49271;58666;11165;66962;17829;25490;25144;25044;12516;70546;66215;69416;19303;44669;47619;23684;20810;67104;50349;43648;50445;72711;21968;50008;25950;23907;64910;56280;59397;20926;62522;12361;25849;27830;49633;57376;34447;45476;37414;70117;11722;59783;10705;21326;69986;29777;13921;50583;22104;10198;70369;19907;50302;45422;26048;48363;32324;52654;57295;11207;36661;25740;25519;39365;52000;14709;66142;14664;25711;51995;46286;39501;21975;48298;11203;66390;64839;65678;42256;33365;55718;36611;28114;20524;59659;52963;55443;22090;57056;28010;39323;22524;21635;25404;66467;40334;22416;61859;25546;28209;10484;57354;47778;51418;16198;35298;24364;22016;38036;30110;61952;36462;14157;45016;71564;27535;32434;62757;27936;69303;35172;66034;46692;59818;55472;62513;72925;10245;21977;20363;51185;18003;11627;12401;28051;11386;66755;67208;26901;65641;13878;11809;25189;65950;65932;65640;50841;29875;49303;64819;15484;21588;25149;36435;58986;13867;70168;55567;11385;37681;10579;61937;27926;52523;66088;20583;20779;64695;18414;28144;19715;11513;18311;19307;43352;34811;11394;15480;66003;31293;19759;35704;47766;14016;61600;56758;66102;20555;18446;39316;50306;60093;58076;51859;70885;15740;53871;14079;15618;50581;65252;12364;31389;31719;34202;63857;71877;50828;18528;57607;19605;13956;59791;64825;33529;43811;45398;34349;21088;58651;11136;57779;33760;12031;32314;24546;64258;10516;40729;10293;20671;58182;15628;12045;10766;64033;43023;59564;63907;25698;35082;14843;41014;18302;34373;70104;22162;27904;61802;18565;10583;20516;46307;20639;43110;56170;12230;63694;72818;50652;24752;48203;72658;18622;25215;63027;65207;14319;43771;43044;19902;20700;72938;50449;33200;11919;40770;10172;48169;58528;14299;53584;72563;63145;31647;65802;58294;69262;21950;64039;63997;36187;19984;65145;15404;51341;69273;24690;23698;67024;38989;43355;17175;70926;58092;31650;42890;13846;69053;20301;62196;16254;27523;57345;33812;17680;49272;44062;27922;26187;14372;62202;36927;36184;21237;65787;32030;70077;17814;49254;66998;50827;20545;35803;22268;10052;43622;65803;14833;21568;14343;11462;12297;51435;66237;37949;58070;57664;20679;20519;15750;12392;28058;33449;44650;66690;37605;29923;68983;33848;25905;27540;46753;23736;52606;36859;72416;63966;42063;10690;11187;22112;22477;20095;46240;18297;61960;21715;10405;37334;11601;17806;64833;11045;43757;25321;72059;24605;10321;44058;58507;27841;13964;25777;26925;64040;36632;71524;14623;24235;72827;66037;13886;43156;38986;64810;56073;24897;53373;24578;10057;19779;40355;20386;11444;63207;11592;47830;72530;31191;34328;40550;20340;61948;69973;64917;20610;17260;71511;64391;65084;70892;18540;56536;36953;39585;72987;66203;46351;10534;38117;22058;66527;22345;70251;16064;66893;24626;45108;44133;56058;11185;16117;29983;64930;58974;21764;35965;35359;69162;20162;36558;20044;11193;62476;10071;43178;22223;18224;72689;10564;60017;66949;56428;25778;30001;63925;10949;12461;63639;51848;19691;48160;36823;56064;38815;65220;51572;37538;39800;40944;72090;70633;42295;13635;71975;66132;59567;51775;25458;63847;52504;12325;65788;54964;57640;34190;36407;36155;34462;17678;15793;62596;55069;70544;61912;58054;71565;18409;11719;24899;24674;64286;14095;48904;49700;58084;24317;69261;58184;70871;40344;17228;25081;28352;63534;19697;53226;11770;59213;42264;53842;28333;58387;67174;48428;35312;40552;67132;65669;51079;73052;14180;72351;35628;18277;52972;25239;25705;64815;10014;56240;22425;14223;53288;40553;12441;55100;22318;71155;70367;50540;11065;40544;49169;29697;65136;11019;30019;37061;20650;21865;28135;24533;43654;11895;66179;32021;70888;58503;63023;10126;56300;58599;70584;18139;61999;37853;20748;11140;14676;50474;72860;33511;60058;66266;42050;66706;12493;57027;47875;53577;16322;66177;19677;45370;14359;24363;10143;16143;18423;28247;16122;35709;56569;22233;29932;24592;31626;48181;69934;10562;43088;50429;57485;48217;20677;72041;21017;64457;11871;40724;20738;28035;51777;60008;36088;56472;67240;37463;63942;34325;16244;61934;34098;64026;43825;13884;62546;10196;55907;22281;29730;63219;67259;72959;28324;39363;22277;62204;33111;20600;55160;48269;62937;20128;64681;59329;18147;37018;11086;43786;72571;11694;63546;35081;42167;25835;25554;14096;11064;14163;21739;12256;20589;19218;15850;11542;65700;48349;25611;49141;18148;61484;15402;25991;20887;10176;49778;20651;69182;72666;11500;55405;68866;41051;69970;14784;27993;14706;38709;61825;40906;58680;72598;24261;55645;38011;55756;28364;18240;61852;49786;20620;18653;24620;11587;16462;18353;12514;17822;57980;16173;71783;69036;14283;64933;22064;18194;46236;23888;64476;56252;70879;18553;66061;15819;47112;20461;12496;43715;57300;14122;39573;72009;17799;58603;39446;60139;55544;71353;15967;10722;17754;45139;29219;21804;21372;18268;19704;12508;58590;63171;69930;63849;44673;18401;56408;64294;29967;11199;64688;53504;21325;11866;72858;10660;18354;10891;10743;51801;39311;27860;17295;25538;45486;58361;69400;12094;18298;21895;65632;69142;56877;59177;22300;56509;39597;17189;55090;33284;42992;25481;20618;12249;42199;69449;71015;40745;44323;48245;10827;15520;69809;56065;27951;12310;57462;11639;63939;62312;14300;63899;28124;48152;33463;48311;21242;20939;18393;25972;58270;49741;18473;72564;61433;25354;46274;14723;15856;56973;36765;38767;39871;10591;21218;47803;71230;22880;14137;47035;10750;72023;44043;69981;57870;66199;33423;49088;43728;32424;18691;20635;15974;16203;37364;11801;55406;22901;59816;67171;24471;64037;43839;29895;49974;12434;12335;10996;44105;64051;38865;66495;60095;12476;16387;25095;51093;50571;66268;22161;43628;72119;57312;27999;27624;11781;55522;63326;49737;63612;22055;16263;29955;24534;43775;70922;56161;37235;23895;57145;57918;10849;32186;56570;52979;63571;10166;22541;34947;20125;47557;11707;42337;57928;51876;53843;14624;66659;55167;31357;56482;63835;19985;28001;37988;24009;58964;49308;51092;17800;34351;62784;57826;62069;48381;14312;52026;66545;52054;18273;31609;17298;64990;43610;38688;60124;65156;35619;42455;45594;51887;11786;65677;25482;16222;28073;36360;66933;14739;52500;52757;25042;72864;13937;11130;57775;11410;66834;15770;55685;25815;44634;21850;29901;36403;10654;62977;38155;28357;67226;61787;18251;42086;65626;43758;63872;69231;62240;70489;25818;67092;10651;11362;14123;43100;18408;28246;37262;19289;46790;40753;37994;54590;63093;15397;61882;24024;40448;37033;55101;10816;63564;45380;46700;43740;63060;49785;13980;53295;38115;58966;16277;40521;66157;31306;21811;66174;71954;12438;16012;63668;19751;56267;28012;66239;61563;52596;18083;62941;40658;12241;46309;40540;42878;64913;23880;20500;48197;22053;57731;57018;35587;59465;67227;17584;36653;39520;66946;11734;26194;36693;25169;14152;14258;50003;65652;11174;37998;15942;10420;21898;38650;52508;24688;22276;43883;40813;21716;10105;50325;20835;12309;62629;40656;10993;64000;62523;56332;55414;17364;10762;66471;36260;16053;14269;44924;65223;46752;70086;27052;37662;10250;56530;24708;63321;58533;22273;17168;37045;11499;61513;53310;29256;44962;58593;66071;65615;71374;65114;25328;72319;22227;48161;48232;52053;72998;20268;19422;45347;21632;62662;63844;43686;20891;20434;58529;38165;61947;64048;52609;43041;20649;42431;35375;44314;50079;12409;17297;37299;40713;17994;40947;25722;19585;61449;61713;14314;58515;47680;43777;26003;56956;50037;25446;61936;20384;17207;15988;66073;35585;49233;56853;20171;20716;57271;64754;40436;10493;70747;16323;61867;47831;36638;33171;42150;46762;71139;22896;24941;65045;56979;64433;15905;20655;58882;36984;43111;22225;64383;27818;10681;21827;34330;32375;72336;10049;48899;49100;59660;56229;58606;51866;40764;37645;49063;21822;52542;59608;31168;65157;57427;43691;72043;25607;47801;12366;15911;11492;53869;11687;43681;21222;62124;59187;10252;66915;48336;23909;37440;67067;65916;42160;20502;36346;46855;18165;34322;64377;11096;20106;42930;17292;13932;24949;14165;27646;22234;56991;43874;10097;66408;20941;27992;49702;55079;11117;64617;33560;66051;32053;62406;70146;18128;10443;11157;18131;26190;22243;16081;20498;63206;19299;61908;31051;25088;53417;40743;53244;20961;17725;46295;11746;59589;63916;28007;22367;37167;43653;69471;42339;53910;25929;31625;24517;57924;56345;36321;18641;63885;64805;66124;50801;21946;38945;72105;19678;11030;61968;51674;31405;21779;25241;20208;38014;24539;27643;12331;52943;42991;36614;61654;58039;69998;40703;70570;30220;21188;37545;62641;61863;66783;23649;57361;20491;57055;59794;45565;64504;36294;58443;38984;14081;14680;20877;50410;57979;26926;71390;65075;25198;66116;68963;18163;34244;11242;61696;65028;59312;15565;62897;11260;70800;19414;39313;25316;21598;10844;13961;57707;48182;69482;71793;28353;25796;71952;59292;33489;20338;19232;10616;59209;20451;55531;17729;62973;53360;52658;47158;57407;22899;64066;43684;11914;11345;66898;22126;36036;56823;37549;10932;10506;33868;10840;34034;17840;65874;20057;63909;54932;69445;12478;61938;58949;46263;23885;53599;12354;10648;55775;24288;15611;38891;51192;38794;29930;72063;20601;16250;18107;42198;66118;35259;12468;11624;56272;37661;60082;43747;11906;63304;57482;21244;60054;20509;19914;30043;21832;72642;35710;13908;53320;50055;11931;46705;62909;20637;24612;22124;61393;63320;17995;23789;72578;10578;42795;64044;53820;43843;56208;40886;19755;72392;55997;20992;54925;64756;61683;54577;14145;26056;32506;65204;58662;71356;62082;14847;37324;10656;57777;22514;61607;53909;72106;43791;11524;61941;43696;51357;11239;28208;14360;24489;12482;20111;41969;61659;50798;33220;21016;42964;63938;57932;43641;13974;50062;61599;44995;55930;41960;54955;52667;11599;68944;25624;38925;10695;57053;40419;28109;25317;56114;71889;64993;43877;36652;49812;63022;64054;47857;57686;70730;61429;11605;25923;53814;21308;65255;11388;62763;55683;24812;55693;22084;21025;59413;36907;14683;11911;10715;35590;15854;10297;45440;12340;24677;12255;26057;40989;65816;56263;43841;21091;46737;38083;12369;43099;10696;19705;39353;26955;29996;14801;72875;55534;30140;57594;11358;66060;26059;22151;11051;59563;55437;52489;66120;54298;17596;12126;14030;64838;48218;39328;12363;42997;49236;56782;24241;20511;20215;36833;35041;58458;66091;63935;20796;29751;72774;55809;58104;61866;22867;33199;24467;18104;39447;18648;71584;21856;58840;42209;68939;25517;56532;56387;11139;53598;22481;24563;35261;25522;55087;20049;14750;65992;34769;29235;66829;11908;11152;51811;16016;32391;15555;69839;59058;51525;69878;31605;46332;12333;18225;40965;25212;24580;64283;49205;52498;71048;22366;10371;63922;36083;72881;29735;72103;16371;37804;69175;20542;56561;14218;69429;14309;53204;21722;37613;18137;64821;66660;24679;11766;50323;57662;31738;25135;44328;55786;50495;36844;18644;37577;57994;64717;59165;14229;59724;17633;21676;71644;56914;43658;36114;11261;63164;57763;11375;70803;69367;10152;52588;55407;62803;14338;44874;13863;29918;34726;45443;10002;40851;38708;69434;21846;65251;71076;50058;53322;26108;33950;65064;46702;20510;16251;23903;47800;11176;66923;66064;21039;12407;43627;20662;36399;37435;69868;60136;71179;42215;40862;36686;65698;58601;58390;25970;45137;10577;50450;43688;39470;19901;15936;65129;55512;42800;14802;36234;55862;59784;54586;66063;11612;17282;58108;66873;14062;43763;63367;11526;70998;64758;37438;45589;43662;16385;22015;26899;60120;73010;11629;15534;33098;64841;44136;57061;10790;43767;22121;56809;10346;58526;57978;10744;72902;25516;10462;37944;64944;17650;11022;28042;21310;10402;60066;57323;67080;46783;52069;57286;72660;72370;22065;11764;65997;17761;69918;19608;22020;49738;16319;56644;62403;24001;64482;66053;58147;11160;14191;40837;65822;43692;57567;51356;20159;72965;25495;11255;70519;20135;14090;36745;20568;18683;31865;12633;72391;55094;10957;14104;38066;20480;36786;72682;47747;56160;69540;14292;67098;62931;20751;57356;61791;71927;64480;52022;40765;64850;20897;42133;32318;18255;65863;48183;40796;50360;13881;70918;20250;13957;24523;69997;30058;42354;70521;37493;59363;44343;36297;30252;56238;31619;25926;11465;19297;11872;59833;27828;17805;20611;24876;23640;30217;22299;72709;61845;13965;10422;63975;47034;50046;35656;12101;17172;50424;27939;10264;44107;64969;11442;19917;17609;25596;24572;24551;61895;44408;40794;12372;12123;39330;58773;65083;24671;62497;72196;35302;43362;34063;21979;31999;20663;11449;65159;62755;28049;65984;10542;42059;29745;22125;70446;26904;17179;29933;11606;25794;20321;13958;72803;20562;53371;63848;71608;24809;13963;55086;19672;15857;55438;12509;22296;64832;13926;65871;37139;66675;59955;18416;62084;65893;12265;61974;35718;63576;58592;49748;39766;33575;39461;55965;10203;14308;67086;33852;11270;35975;20652;10345;70564;19904;11020;59967;13990;59811;10040;63559;70697;25037;18034;49763;49797;46865;70366;72005;61460;22073;14005;23881;17818;39518;62005;27642;67030;59715;12087;17148;58194;64844;43878;18181;42479;25739;71461;35605;13934;13988;57492;59570;64760;12329;21234;51922;61957;65667;44605;36112;12403;18150;24287;57665;70139;34058;11190;65152;53876;25540;58746;22222;36519;52753;72427;69867;56429;48251;25112;65855;66294;28098;39798;20794;42475;24641;69928;20365;49640;69230;57669;60015;18659;18534;50040;18640;36584;40532;56199;11894;56868;14285;71309;40469;19494;11731;70555;11521;28021;17338;55649;20372;72688;71291;57793;18095;40742;60065;45626;34218;37370;47765;42309;21235;39516;27989;58093;44319;11610;10037;39790;57951;43623;70295;21720;21637;56279;30108;28140;36486;37284;62587;25576;48153;45444;15543;29978;36879;55109;12504;71041;11249;11750;37936;29215;58059;33257;36228;44392;29793;27972;59223;46197;40449;66939;66890;21853;12510;51139;58716;24598;11008;59360;71004;44973;10704;66145;24833;20517;63563;56870;53350;38741;25515;66429;62357;27920;39430;33882;71074;15783;66673;46176;11651;35618;56311;66058;43005;46701;53583;11584;17270;16023;21949;64536;71795;15775;12074;63932;11626;70191;62983;60020;66935;33376;67015;51434;21593;57029;21974;22309;15765;55010;11071;57404;34751;71144;64260;47897;44102;38817;17589;14777;50989;43761;11237;17652;11447;20561;42368;57603;61872;20207;72981;41046;20791;36069;61987;42998;10159;65124;71807;10139;30020;68931;63205;21181;65100;37849;62574;58431;63264;56505;47703;19989;44656;63581;68903;43868;57690;42979;21371;22964;34337;12433;58322;21303;71011;64390;53239;48257;10312;61976;21939;69491;38070;61507;28055;55597;66087;63374;34992;57875;10389;11805;33482;35474;66056;61891;21189;15972;35713;14046;22220;64640;27938;23843;20464;14318;17740;17253;66139;18306;63260;50806;37164;58906;64247;58976;15629;66823;26058;64505;34338;17346;56743;20852;63984;58995;18091;10556;67118;21962;31787;10003;10465;67228;14014;34099;31851;24477;27996;55785;29300;44873;71021;43027;70256;72799;35786;49765;19939;18688;12481;12125;29731;39331;71885;19425;32360;12017;59315;48898;29201;23904;52592;18188;56699;47905;62093;45092;31717;22019;10161;40823;34110;67071;11933;58896;65902;19313;36724;46223;36762;24490;35724;24587;26028;27982;36171;34117;25605;57982;24003;43792;59056;71047;25006;20490;21881;19920;61569;53372;62091;53542;61379;59110;24527;10778;29253;52009;24778;41970;21367;10930;20846;25320;16093;17264;56707;67135;71052;42931;42796;40440;54847;51453;15981;47862;11252;64507;28048;66911;21359;44099;42426;11979;10058;62081;69369;72618;46227;69190;20683;25199;70368;72664;11166;17653;11955;57334;67055;50849;61814;43109;12063;13925;40493;49810;24618;59304;10610;61813;31988;46336;57014;11009;37087;62703;12093;56581;14164;19750;60019;11913;56554;57850;43852;59965;15849;24237;39526;59378;65895;18294;64807;22358;21071;53628;67000;71839;43078;16161;59222;57619;61961;14328;14817;14138;23755;60018;21284;45520;62385;20969;53227;56636;34464;39801;10169;57306;11202;39500;12035;17691;20702;11969;33830;72673;63878;64498;22298;60081;44331;17333;38981;51337;63432;49207;25946;11776;24813;11077;63832;21959;20691;15700;62122;71101;21159;25696;13971;32325;65201;49133;28168;63203;29974;66035;13944;20376;33139;46757;45081;17715;61856;34052;11259;28101;65982;21928;28104;62932;55615;22257;18106;13948;64392;25352;19229;43359;29876;18183;66439;71344;61642;21142;18569;17216;71884;24615;46296;37379;10367;27862;21206;23901;11948;12327;57379;53524;65625;65684;18276;65099;24354;16369;28075;65668;12326;72687;48189;71174;10822;62414;56726;26000;37968;12059;65765;20621;17182;37122;21972;34080;45419;47741;16018;12348;26902;28082;50641;53914;36032;58851;21100;31639;65618;59178;35263;29739;18388;38744;11372;40657;62542;22082;66833;14172;73005;33892;32194;10277;20990;11158;55282;33860;72736;24780;34350;11224;24548;61851;18241;45417;55450;27944;37359;45423;58506;62446;19906;40848;43789;22442;69314;69341;69549;49701;63573;62481;13985;56479;16139;48348;61821;10566;71891;47133;14306;34209;40418;21861;61704;18649;40341;27988;20764;17765;59561;14029;32163;44666;37885;71798;61436;12378;46678;50705;19288;65605;51070;16359;29979;20066;24263;59814;70518;25604;11662;53294;57304;64939;11611;10483;58291;35645;69811;35690;66586;40920;26069;11993;55628;71973;69442;63692;24472;63078;14335;14333;72039;62209;11841;31654;57692;50537;31987;11111;62942;69179;50632;51153;11058;12418;11657;21311;25140;16224;55637;20475;46253;25363;34195;52479;66334;11406;46883;18059;24540;15549;20972;18434;60030;65120;24624;65082;70680;55666;56126;42330;29239;65111;72883;65725;36243;10120;46785;56162;31164;60067;39314;71224;70488;21941;66234;58605;14000;61411;64834;21607;21981;54600;35182;41607;39337;10069;14376;14679;61822;43773;64895;20430;15945;70471;64079;56331;37473;33579;10438;42056;71091;36794;63354;64475;56693;35180;70483;71028;21321;16475;28128;15638;10086;64025;48146;55967;19524;64022;20668;16110;15753;24509;24262;56085;23651;62620;15738;61510;47749;21781;57789;29964;25724;44624;30201;16232;20373;63977;67188;37991;56695;66123;67013;47876;32479;64015;49705;70607;20747;40876;66085;15987;13866;58069;19525;56406;71887;46690;50970;14382;21844;57958;11116;23897;39599;57701;37772;62585;49998;56237;63913;14829;23781;14599;11209;57824;28091;72679;12357;56525;59530;62717;25603;20527;24266;66206;36113;28243;11778;65054;11397;58808;55163;58519;25816;71026;43157;53423;43045;10495;40330;70769;51573;47576;11350;66049;28223;10189;57346;18012;47863;56558;53430;53471;37080;61865;65154;69339;18239;72178;18499;21018;20347;10059;69122;66899;53448;50081;62922;15470;69044;19545;71501;66587;29729;16137;16120;10088;58921;38157;43867;12065;27995;46288;18429;53600;56766;11569;20654;12100;10210;24644;17158;18479;62239;55643;50861;20129;63262;33865;45080;22254;18162;49261;10937;31702;17181;72617;49289;44647;58027;17739;71036;65763;63404;19557;66806;11644;28018;19592;58493;61849;63344;25143;48202;27906;72280;66702;71605;20695;24565;14018;36170;50533;36017;58491;43071;62630;20468;57337;43754;51798;56985;10259;14310;25423;72663;22310;45136;20642;65922;28044;70172;61876;40984;49711;18390;58428;71427;70520;64752;33546;62801;56481;63108;55091;11031;21559;34158;25335;25836;20456;19412;24613;16078;68915;36681;60032;70022;69347;66326;21936;10959;36244;25595;21987;42897;49747;21643;14805;58087;66614;24011;66816;62707;55283;10965;42266;28293;71463;69124;28181;27875;37886;43357;71212;30154;66285;69181;10015;20484;14118;52535;11173;47043;28360;20878;28201;11970;15764;36102;11918;72607;35087;72232;62435;21058;20886;11516;66292;12227;39581;17756;65198;32373;46696;41963;22181;22116;17193;44383;56043;46276;56178;47880;47700;66077;18214;46256;46328;39478;55755;56552;36830;46699;38768;20793;38023;17256;11585;18266;63416;10370;70542;14031;66148;29223;15864;21887;27575;71890;59464;56194;55096;12086;10467;69465;19201;63579;69056;25569;17983;11664;23891;20557;46203;21003;28250;73002;62974;11338;55112;24699;66395;52581;21754;17718;13947;33784;55964;55084;69143;28366;21757;65914;62794;40932;59917;63298;70887;57486;35278;33822;51586;66076;18136;10141;65550;19547;18133;14215;67089;24747;40762;20105;51509;24575;11495;11150;59400;38902;20959;63670;55409;10184;20499;35774;63930;11033;25366;21863;36890;11537;35436;32133;10655;17575;69872;18289;52528;19192;39799;33364;70919;11548;27974;12489;59798;10350;21305;42053;24567;10304;72661;17221;24617;58890;56248;28004;27959;70133;21821;18573;16274;25223;55598;22049;64451;50056;41968;65610;57534;10527;72561;14151;51574;14009;12301;40705;25292;63877;66057;43746;18207;24906;69184;58681;59526;30004;49300;34057;38063;10381;27567;66149;20563;36018;45608;56243;45085;43400;59212;63910;47746;31659;64097;25479;63541;34781;57024;34954;27865;56030;66947;10629;27921;55071;11171;61829;17363;31305;72468;61445;40470;36404;25537;45047;64704;64789;15769;69489;62926;56036;66772;24495;57615;24689;27840;70451;70400;47166;19602;25548;45588;24535;14796;11930;59020;20853;42071;58734;11219;43802;61554;69870;36306;52699;21930;13918;56507;58119;14700;20629;29225;64700;50803;25420;64029;10144;49639;27597;36524;59048;25708;58975;35187;34694;70135;42918;67175;11250;70580;10090;11106;24898;69323;57378;20488;56943;14286;22197;39617;63868;40578;64641;14071;37089;37701;55014;70344;14331;49972;36977;24648;55924;18114;48319;19769;10830;20613;66178;16386;24552;72686;41639;50792;42981;57788;58103;53334;70213;43846;37565;37428;21927;15838;53857;47605;71357;31700;15562;66200;17160;55530;11349;25034;10417;60138;27925;13898;71379;54591;10658;62987;21217;66133;66760;37203;21072;50319;63884;56140;58922;16271;36657;28006;40714;70583;30211;21924;66319;17269;22900;59733;10544;25126;10266;12337;65151;15960;20598;58967;22314;57336;56757;61390;32139;52978;12332;30106;56996;24754;25666;28249;65629;57322;11851;44430;53870;28363;64043;22539;39531;36769;20175;36699;17745;11204;37484;15403;14368;11018;55552;34162;13877;25365;31133;61985;66662;12359;50636;24695;64912;21339;36426;11163;11621;42044;21168;43673;43882;25893;18358;12414;22149;11579;34238;11973;21202;33250;28096;40782;47744;65119;14390;46787;18436;20536;40342;63257;26106;27978;55894;52003;54617;12389;23942;45031;11456;66825;24893;62543;40946;16126;55023;66129;11559;53370;53895;30090;59638;11589;21335;45023;43180;43046;52543;71938;51097;59603;22005;44396;55731;44072;10445;28020;10173;72740;53576;40465;10508;48403;15779;20425;27857;21239;21597;10729;42065;20788;37420;57068;10009;64292;25310;24811;56654;46703;15428;18526;16195;19265;64060;19770;61789;51868;62119;44135;15957;17334;29237;22526;44586;63879;57588;40766;67001;22335;15479;57774;42353;51115;35273;34691;20816;11582;36097;55108;72910;69791;20585;32381;46016;41625;17268;33903;64721;10031;20754;21327;51952;40432;11168;30247;10500;55451;21562;71855;59727;50659;10714;62860;18175;58523;26928;25726;55536;71208;44101;47708;71844;28030;28080;29921;65551;70610;18048;12062;24655;64024;34290;63615;64467;27867;41640;69089;14656;10473;44920;56249;21799;56646;43734;50850;70447;71494;42963;63948;19899;50625;18498;62216;58035;45411;65948;44042;13943;27994;63297;62217;30022;37810;31627;18213;44336;51891;35105;65155;40945;10550;11511;50524;12218;22295;14089;66804;72601;70536;12464;42477;14059;50797;31790;59946;25325;64533;67033;56256;10018;64078;37627;52494;34043;48179;29800;12316;17258;17303;15547;12352;58085;14106;36964;21915;43833;17627;21777;33477;37915;37459;65056;24264;20377;15935;30245;40708;16336;41646;62221;55509;64279;56822;21829;35659;10609;56284;21869;26906;27850;26046;24901;10004;72484;54610;66693;48252;34384;63265;25983;12424;11917;19607;60057;40491;38192;46884;58068;49232;46172;25336;33249;66151;62238;26900;57447;25518;18007;48172;28092;27923;57635;58653;67094;71441;14064;42096;27927;20050;43770;33172;14834;47714;59593;28043;62640;46303;56299;67027;14325;63918;11825;23775;57805;72205;14816;43674;36608;20048;66094;20641;22447;10226;56281;10804;15535;65127;11815;52499;20713;15941;59714;42468;15443;21877;14727;11121;59394;10291;19837;10470;70726;17229;10084;64563;14219;65209;60009;21062;20761;40541;25697;20722;33490;36822;55081;64532;19233;23782;47718;45420;14752;23842;58868;63536;11661;12345;34031;22484;11479;16292;49773;39486;11502;40709;57762;42257;27899;21377;20529;59653;39322;14842;63914;21223;29897;60153;28032;27960;20062;21375;49799;18017;11916;20269;11275;11200;10352;13652;59585;10848;21819;61768;27817;59681;25210;55068;70097;12305;46819;65574;47902;11535;58581;67090;14371;25574;37819;63951;64767;11493;31054;57977;33447;40696;36245;67014;55404;56506;61626;50304;63886;72235;11723;43720;52608;40739;50070;11081;50340;70301;58584;12520;21889;20614;59482;47023;61810;34955;11892;14111;38845;27570;21114;15400;51110;11133;24680;63940;57844;32354;17824;34222;66000;39525;38152;49288;46802;20630;10997;53290;19426;20518;25268;10852;15787;34324;57864;47163;25514;24555;34219;70917;66721;33124;23944;14225;10688;10667;57689;58208;46693;67023;36099;28045;63663;11438;66125;50689;19488;14598;71428;16455;53410;22054;19918;14221;10100;48352;65123;72940;28103;14066;61892;71354;10954;36218;19893;16364;28116;62220;48164;57574;55591;61623;64243;18469;21357;10122;72899;26047;21330;10521;15839;21283;19601;56091;58026;31848;59956;71613;56946;63292;53908;35719;72693;29203;27834;15917;24568;58850;33937;20727;29832;70142;18621;21288;69972;59452;47886;12085;37038;17985;44321;70967;47738;70875;51076;36615;10854;18308;18628;71017;36401;50054;59229;15891;20556;19903;10185;50981;57799;11353;38128;20678;47873;46258;56551;53369;56990;11247;10784;20690;55978;58750;15951;61767;39552;62966;18650;49132;33945;20657;70001;11455;37717;72268;35192;10549;47881;43820;19895;11112;57877;56388;63152;29833;41059;31784;64291;28087;25988;22450;63666;12413;51118;43048;41050;57912;31093;20977;61921;43637;46738;45046;62613;62637;36919;49712;49997;21060;55082;21090;16367;10920;15650;31860;51182;11630;21066;21073;21989;46282;50348;49120;71806;72350;10275;64071;25832;25142;70171;65617;39586;47159;58497;61803;42052;14179;37103;21888;21292;50840;66134;51782;56109;73017;49102;10406;32122;65800;47620;19376;72369;21807;11653;64045;27902;35029;48193;14190;57464;30123;22017;34375;24560;19473;43702;11359;69264;13952;53209;10007;62740;25575;20521;24706;21993;30091;57497;21717;54581;18430;29727;10138;55969;56975;46684;24530;68938;51919;36842;10101;14166;29693;15867;51958;24497;72933;18120;43732;12004;59015;66358;10801;54843;28134;61994;11810;14712;46704;35435;16061;25572;13969;71002;10633;16147;54584;48261;61854;64010;61610;15439;51839;25828;63406;38027;42351;56664;20047;52507;42147;46180;34118;29224;37418;19512;20772;56709;36383;28245;66719;17185;51432;36020;10008;72577;44393;11659;43670;21219;14301;10559;48302;60010;43671;61754;10050;12119;59362;38888;24238;67190;17131;11576;57706;43354;19395;47789;63905;43780;21282;11814;19894;18101;17594;43664;14065;20385;57759;17163;25065;25568;57661;20216;20622;33192;57331;56024;59244;31166;66914;17721;14239;21942;14143;21809;31186;19549;40530;19499;16009;55634;22292;38208;55589;24940;62358;31342;55104;66862;59920;20674;12632;43006;37626;66152;24673;44620;35915;71219;39468;38191;12462;19707;40576;10036;12050;71533;69100;11650;24265;72834;61830;14040;22266;10294;58661;46225;70473;51869;17188;53246;44943;31302;34385;23965;65604;28027;36295;35617;51119;43030;70185;12321;69558;33866;25007;46255;70660;10607;12203;53301;19254;69276;17201;69283;14128;60031;65903;56327;56008;17621;21835;21611;15553;31097;66068;15704;57871;42430;40533;38928;49796;26073;31645;44940;55171;62396;21582;21718;20040;71016;33856;23631;18474;42818;12416;10548;70068;17332;69817;46224;56820;50677;11446;42983;21845;18527;56533;18047;71012;22219;12261;11849;49142;21793;12067;16463;59356;10661;25202;50976;31161;20851;64751;25121;11317;50545;19915;12254;27905;43821;42817;25766;18357;17669;67049;12075;57765;12487;45548;14136;51783;54918;52469;58498;20833;42284;13841;10494;58429;11318;32054;20932;62837;19911;43042;49704;33273;72230;69234;20296;11068;17608;72775;21187;18261;51342;59599;12323;44063;20015;14129;44689;67006;33446;17224;50799;11422;37984;38049;30207;43898;20615;47883;70177;14614;66013;48314;61509;58798;46280;50513;20401;46683;55931;39524;65771;47860;23937;11369;62085;71609;19283;71963;49209;66692;28077;49208;66443;44118;48148;50305;18246;25454;36485;58867;24021;28047;39537;58034;55013;21083;25702;18093;43844;64684;59931;25324;49967;20471;32433;29929;45429;39621;57335;54999;37806;50076;66661;38131;11232;66589;20206;16370;66042;21798;51671;20492;71000;55455;56749;64285;64705;25315;56070;52536;51569;24785;70192;40772;36589;20573;71264;50048;11836;45042;72118;22046;31307;58743;66373;50681;61833;56326;71290;40700;66043;42075;26050;11531;57668;66407;12450;66877;42797;11141;24832;51423;36969;49643;22362;51816;11149;48338;10990;64931;51809;10270;33496;55113;38732;64479;51140;69990;10115;19381;59751;57634;62870;31649;72056;66394;43154;10340;56780;63833;11015;45502;17320;56269;58064;57449;50601;46264;71336;21931;25636;10995;17636;25298;55609;21307;51826;14186;19701;20294;37658;13983;34473;58815;72923;63988;21179;51156;11004;36098;62048;16228;60012;21606;63476;47885;69420;21817;50072;69051;16154;64691;42356;24528;71030;29927;12003;18494;10541;11123;73021;51901;12387;30150;35655;27930;28275;61898;42097;10862;72779;21999;18597;70561;22940;42237;10425;56971;18419;72737;61881;53333;39420;72837;37783;25673;15859;44134;71100;45552;59960;16256;25899;11319;20582;68959;34083;57933;12102;24474;10292;46849;35110;10664;11519;53853;21320;64770;10288;39463;64384;37692;69215;16035;62512;39788;15722;62888;57677;12452;44997;14631;50052;12390;55699;64006;61910;27913;45484;14121;11320;11352;28292;11365;10319;28125;29746;64620;43776;18433;56274;24554;17722;14644;33279;50830;70681;56871;57819;54844;25156;63148;62783;21065;24609;14230;61923;11274;57934;25986;25712;72960;18521;50527;17758;10962;62474;60016;18562;21897;19992;52021;63870;20768;21373;56403;21596;27892;24631;57914;66440;15529;11400;61926;38069;57371;11467;59170;25622;58090;36429;20348;22869;11677;59656;27585;53846;25685;21005;20726;31783;43144;55727;19234;10254;18444;20133;61832;59254;57724;33583;33925;33582;17151;24753;13906;46735;20658;11558;18386;14370;68982;70804;18392;25157;31854;10819;64680;17305;36781;71888;43403;11376;38196;20795;22307;21564;21901;66111;28095;58427;48253;72678;63931;64843;28276;53426;14635;62181;18295;37563;20383;63124;22113;25667;17816;41980;56111;24492;19239;38137;43059;70566;42151;67141;55977;61929;26206;27910;59107;36342;12259;59856;64077;72082;36031;36072;45041;24703;61933;61648;46682;36499;66097;52041;36471;16302;63608;49990;10851;12302;10883;25987;17211;69220;44342;28142;33448;43745;70102;57530;59019;59321;72581;12422;11333;65139;62759;42996;56768;21201;69794;55417;10200;71939;25403;24622;48301;29920;48177;71886;55584;66375;43804;25251;48204;69955;45555;66014;38982;62577;20349;65554;23882;11713;50407;24485;59928;51080;28052;50494;14748;61831;40894;18108;12033;33586;58363;40613;62857;67070;20474;36717;22228;12459;51425;37726;28139;43714;57929;37654;14021;21323;24939;50511;66981;23886;44428;12013;20170;41947;58340;18203;16019;14641;64058;70696;65116;15772;66477;59253;18039;62772;21825;11276;11669;21366;46278;17823;71029;63333;21849;71003;21185;14099;72585;37562;51850;53601;20708;70731;64720;24290;17241;18313;15631;17987;36943;28085;38130;21960;16474;37295;39619;17709;55813;66536;12637;67060;72714;63410;21600;12517;10698;72905;11038;66972;10699;27620;59405;66036;61907;17704;72690;15985;31718;57810;67017;20638;22422;43689;35588;22932;19950;37016;72552;47822;17679;14044;46837;56945;64483;35772;20508;31695;72584;64848;56312;37269;72579;60099;10533;71031;38952;20717;58074;66331;36701;64707;28244;72743;36938;12288;71500;44078;34849;71237;21152;13651;56007;11262;59862;37050;37567;22473;63954;51841;42349;58676;69804;65163;56216;63403;22330;42329;12212;26077;54604;67074;56195;12317;66045;42850;37794;10460;52493;64074;18000;27070;63915;34434;50645;53911;67099;43170;15928;20337;62505;37479;25497;18571;34051;65869;19713;42057;11223;10078;20520;71352;35452;15485;21932;11129;57037;59930;24516;12012;56462;47716;20777;55695;22043;19391;57697;24583;44335;64669;11761;21996;20436;42259;11490;19227;21068;55966;21581;20145;66173;28023;62083;10028;21040;11391;11218;56235;47682;14006;72042;67019;19429;20487;66156;13955;20533;29922;65562;14291;72862;21837;43678;13645;41065;11898;64696;11755;50791;35707;48163;31984;34696;62738;50526;43706;63883;39527;72263;11893;20126;10786;45563;17365;66233;12319;59480;28078;33462;59491;71899;24619;11489;66348;65005;19489;18478;20452;72597;45433;43368;69173;36687;19916;16040;25134;17804;67010;50307;35609;34501;12243;15746;18415;11357;17820;19314;64730;21668;13657;64826;41942;71880;66874;12351;58866;14595;41608;22346;46816;25342;23679;69232;20443;48400;58741;10447;63946;27057;48361;50844;43022;71635;57343;37422;45089;58768;59311;57289;63867;67061;46349;23889;56755;55720;69555;56629;66374;52158;59385;11637;52682;49202;31703;13981;67037;39329;71898;14699;44386;57804;58531;20011;49117;11698;54956;55690;10523;47874;10585;11074;39536;10048;10574;72882;26949;22021;35703;25968;51562;36537;37544;70837;10850;11005;31138;71976;43018;65049;46691;52065;31586;44095;49301;20781;14615;50510;71465;66269;57679;19835;51457;15399;19784;66065;18293;20218;50492;22493;21883;50843;66328;20530;11235;11812;27569;62405;19544;47869;16197;45530;38777;55080;19502;43788;17972;69373;24541;57428;43625;44065;21641;42348;16138;11514;54931;27977;66836;24501;25759;62813;58131;71094;24005;62241;16334;49709;10063;24010;19392;64011;40968;19516;61894;52454;36276;70212;33483;51916;51501;71244;10301;43108;61954;14294;14160;35429;30054;68878;49067;22014;10477;32161;52020;22339;36515;34690;10303;16219;38073;66204;55078;62639;21329;56916;14161;58594;13900;21859;46811;54919;25297;32192;58106;21884;34946;16170;19589;70254;72659;17279;38735;62521;10205;64064;12233;70259;61711;36425;51643;58356;26074;19941;63921;32472;15521;71510;16469;37740;66990;37253;42312;52035;12030;43651;62967;14240;58169;12371;10645;53533;66756;69978;62802;18475;31310;16144;69110;69430;59068;25200;45483;10393;58495;64703;32420;23878;62056;65126;59188;17648;62423;33790;35621;59568;55906;12376;63854;71439;29752;11679;51834;56260;16282;69800;10029;12201;25727;36720;37546;67045;22494;58082;69417;40665;18675;15453;18495;46350;64585;62242;72176;19938;14630;71077;16140;65118;72267;57874;63622;57802;42085;36160;11740;72513;25637;56061;13982;63590;47879;33577;10815;19267;16058;10881;14213;18035;44106;14112;45356;71878;59031;11053;24475;15781;66922;43838;33745;53399;58271;70210;10922;19285;72344;24358;62990;10988;17833;53321;21603;10968;22002;11205;72342;33155;36369;14365;62485;21818;50082;46877;11684;33280;62475;12381;63891;15710;59247;20176;15937;21243;61491;33761;72454;25811;29981;25823;10366;63024;11598;14329;43897;21573;10112;38890;55975;56346;53873;11344;20558;44652;61939;58811;63831;65926;58499;51589;37114;54583;10783;58073;54301;71583;43719;12073;12099;25999;10407;37234;21338;63302;32187;64936;56565;14178;64840;10605;31299;50490;55836;49708;20774;38867;14045;24279;30042;71615;63562;59388;66969;63614;16159;25580;64034;37673;24713;22207;17205;37896;49306;20161;22347;67083;20453;58400;66791;56641;19892;16242;59446;62445;26903;40727;35951;10093;11407;63570;61889;28252;12262;25062;60063;14070;20440;59403;66828;13890;45437;36065;28133;19423;20991;57913;27600;17694;36015;62401;31946;45367;65609;16275;44948;17342;54846;11284;36606;59427;20587;26009;33504;15934;25067;56652;47799;14222;16390;28130;46196;29835;11799;72885;34293;64747;43798;24510;44649;36509;25089;25662;61446;20940;25367;53915;24702;63958;70413;61611;40988;60062;43639;62541;33813;14673;56190;46298;51799;67097;20375;24895;53245;17219;17654;72174;70634;19780;22523;20685;11420;15915;18400;12391;13887;63972;48268;15636;72859;44868;13928;24905;27568;62902;64633;66525;12500;69448;21816;56912;24596;20148;10588;58596;35328;12472;24864;24946;46285;50680;28117;21257;71145;31355;10153;27979;64992;61459;33809;20089;31345;34217;66059;62126;19943;14010;70740;20970;48199;26197;65952;14177;40531;62222;10505;56512;19702;35946;45346;35381;64716;34419;65987;10938;53896;10837;
TARGET
192.168.2.100,192.168.2.101,192.168.2.104
throttle_scan
yes
listen_address
0.0.0.0
slice_network_addresses
no
non_simult_ports
139, 445, 3389
max_checks
4
stop_scan_on_disconnect
no
report_crashes
yes
host.max_simult_tcp_sessions
50
xmlrpc_listen_port
8834
name
pci
whoami
admin
optimize_test
yes
log_whole_attack
no
ssl_cipher_list
strong
cgi_path
/cgi-bin:/scripts
use_kernel_congestion_detection
yes
listen_port
1241
auto_update
yes
checks_read_timeout
15
plugins_timeout
320
auto_enable_dependencies
yes
safe_checks
yes
report_task_id
ab2ecc18-aa70-7e09-06dd-b73413c8e4a3f906c539ac8259ff
stop_scan_on_hang
no
allow_post_scan_editing
yes
visibility
shared
wizard_uuid
e460ea7c-7916-d001-51dc-e43ef3168e6e20f1d97bdebf4a49
max_hosts
20
plugin_upload
yes
reduce_connections_on_congestion
yes
feed_type
HomeFeed
silent_dependencies
yes
port_range
1-65535
- ADSI Settings
60024
ADSI Settings[entry]:Domain Controller :
Domain Controller :
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain :
Domain :
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain Username :
Domain Username :
entry
- ADSI Settings
60024
ADSI Settings[password]:Domain Password :
Domain Password :
password
- ADSI Settings
60024
ADSI Settings[entry]:Domain Controller 2:
Domain Controller 2:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain 2:
Domain 2:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain Username 2:
Domain Username 2:
entry
- ADSI Settings
60024
ADSI Settings[password]:Domain Password 2:
Domain Password 2:
password
- ADSI Settings
60024
ADSI Settings[entry]:Domain Controller 3:
Domain Controller 3:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain 3:
Domain 3:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain Username 3:
Domain Username 3:
entry
- ADSI Settings
60024
ADSI Settings[password]:Domain Password 3:
Domain Password 3:
password
- ADSI Settings
60024
ADSI Settings[entry]:Domain Controller 4:
Domain Controller 4:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain 4:
Domain 4:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain Username 4:
Domain Username 4:
entry
- ADSI Settings
60024
ADSI Settings[password]:Domain Password 4:
Domain Password 4:
password
- ADSI Settings
60024
ADSI Settings[entry]:Domain Controller 5:
Domain Controller 5:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain 5:
Domain 5:
entry
- ADSI Settings
60024
ADSI Settings[entry]:Domain Username 5:
Domain Username 5:
entry
- ADSI Settings
60024
ADSI Settings[password]:Domain Password 5:
Domain Password 5:
password
- Antivirus Software Check
16193
Antivirus Software Check[entry]:Delay (in days, between 0 and 7) :
Delay (in days, between 0 and 7) :
entry
0
0
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[entry]:Apple Profile Manager server :
Apple Profile Manager server :
entry
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[entry]:Apple Profile Manager port :
Apple Profile Manager port :
entry
443
443
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[entry]:Apple Profile Manager username :
Apple Profile Manager username :
entry
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[password]:Apple Profile Manager password :
Apple Profile Manager password :
password
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[checkbox]:SSL :
SSL :
checkbox
yes
yes
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[checkbox]:Verify SSL Certificate :
Verify SSL Certificate :
checkbox
no
no
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[checkbox]:Force Device Updates :
Force Device Updates :
checkbox
yes
yes
- Apple Profile Manager API Settings
60032
Apple Profile Manager API Settings[entry]:Device Update Timeout (Minutes) :
Device Update Timeout (Minutes) :
entry
5
5
- Cleartext protocols settings
21744
Cleartext protocols settings[entry]:User name :
User name :
entry
- Cleartext protocols settings
21744
Cleartext protocols settings[password]:Password (unsafe!) :
Password (unsafe!) :
password
- Cleartext protocols settings
21744
Cleartext protocols settings[checkbox]:Try to perform patch level checks over telnet
Try to perform patch level checks over telnet
checkbox
no
no
- Cleartext protocols settings
21744
Cleartext protocols settings[checkbox]:Try to perform patch level checks over rsh
Try to perform patch level checks over rsh
checkbox
no
no
- Cleartext protocols settings
21744
Cleartext protocols settings[checkbox]:Try to perform patch level checks over rexec
Try to perform patch level checks over rexec
checkbox
no
no
- Database settings
33815
Database settings[entry]:Login :
Login :
entry
- Database settings
33815
Database settings[password]:Password :
Password :
password
- Database settings
33815
Database settings[radio]:DB Type :
DB Type :
radio
Oracle;SQL Server;MySQL;DB2;Informix/DRDA;PostgreSQL
Oracle;SQL Server;MySQL;DB2;Informix/DRDA;PostgreSQL
- Database settings
33815
Database settings[entry]:Database SID :
Database SID :
entry
- Database settings
33815
Database settings[entry]:Database port to use :
Database port to use :
entry
- Database settings
33815
Database settings[radio]:Oracle auth type:
Oracle auth type:
radio
NORMAL;SYSOPER;SYSDBA
NORMAL;SYSOPER;SYSDBA
- Database settings
33815
Database settings[radio]:SQL Server auth type:
SQL Server auth type:
radio
Windows;SQL
Windows;SQL
- Do not scan fragile devices
22481
Do not scan fragile devices[checkbox]:Scan Network Printers
Scan Network Printers
checkbox
no
no
- Do not scan fragile devices
22481
Do not scan fragile devices[checkbox]:Scan Novell Netware hosts
Scan Novell Netware hosts
checkbox
no
no
- Service Detection
22964
Service Detection[radio]:Test SSL based services
Test SSL based services
radio
Known SSL ports;All;None
All
- Global variable settings
12288
Global variable settings[checkbox]:Probe services on every port
Probe services on every port
checkbox
yes
yes
- Global variable settings
12288
Global variable settings[checkbox]:Do not log in with user accounts not specified in the policy
Do not log in with user accounts not specified in the policy
checkbox
no
no
- Global variable settings
12288
Global variable settings[checkbox]:Enable CGI scanning
Enable CGI scanning
checkbox
no
yes
- Global variable settings
12288
Global variable settings[radio]:Network type
Network type
radio
Mixed (use RFC 1918);Private LAN;Public WAN (Internet)
Mixed (use RFC 1918);Private LAN;Public WAN (Internet)
- Global variable settings
12288
Global variable settings[checkbox]:Enable experimental scripts
Enable experimental scripts
checkbox
no
no
- Global variable settings
12288
Global variable settings[checkbox]:Thorough tests (slow)
Thorough tests (slow)
checkbox
no
no
- Global variable settings
12288
Global variable settings[radio]:Report verbosity
Report verbosity
radio
Normal;Quiet;Verbose
Normal;Quiet;Verbose
- Global variable settings
12288
Global variable settings[radio]:Report paranoia
Report paranoia
radio
Normal;Avoid false alarms;Paranoid (more false alarms)
Paranoid (more false alarms)
- Global variable settings
12288
Global variable settings[entry]:HTTP User-Agent
HTTP User-Agent
entry
Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
- Global variable settings
12288
Global variable settings[file]:SSL certificate to use :
SSL certificate to use :
file
- Global variable settings
12288
Global variable settings[file]:SSL CA to trust :
SSL CA to trust :
file
- Global variable settings
12288
Global variable settings[file]:SSL key to use :
SSL key to use :
file
- Global variable settings
12288
Global variable settings[password]:SSL password for SSL key :
SSL password for SSL key :
password
- Global variable settings
12288
Global variable settings[checkbox]:Enumerate all SSL ciphers
Enumerate all SSL ciphers
checkbox
yes
yes
- Global variable settings
12288
Global variable settings[checkbox]:Enable CRL checking (connects to Internet)
Enable CRL checking (connects to Internet)
checkbox
no
no
- Good MDM Settings
66963
Good MDM Settings[entry]:GMC Server :
GMC Server :
entry
- Good MDM Settings
66963
Good MDM Settings[entry]:Port :
Port :
entry
- Good MDM Settings
66963
Good MDM Settings[entry]:Domain :
Domain :
entry
- Good MDM Settings
66963
Good MDM Settings[entry]:Username :
Username :
entry
- Good MDM Settings
66963
Good MDM Settings[password]:Password :
Password :
password
- Good MDM Settings
66963
Good MDM Settings[checkbox]:SSL :
SSL :
checkbox
yes
yes
- Good MDM Settings
66963
Good MDM Settings[checkbox]:Verify SSL Certificate :
Verify SSL Certificate :
checkbox
no
no
- HTTP cookies import
42893
HTTP cookies import[file]:Cookies file :
Cookies file :
file
- HTTP login page
11149
HTTP login page[entry]:Login page :
Login page :
entry
/
/
- HTTP login page
11149
HTTP login page[entry]:Login form :
Login form :
entry
- HTTP login page
11149
HTTP login page[entry]:Login form fields :
Login form fields :
entry
user=%USER%&pass=%PASS%
user=%USER%&pass=%PASS%
- HTTP login page
11149
HTTP login page[radio]:Login form method :
Login form method :
radio
POST;GET
POST;GET
- HTTP login page
11149
HTTP login page[checkbox]:Automated login page search
Automated login page search
checkbox
no
no
- HTTP login page
11149
HTTP login page[entry]:Re-authenticate delay (seconds) :
Re-authenticate delay (seconds) :
entry
- HTTP login page
11149
HTTP login page[entry]:Check authentication on page :
Check authentication on page :
entry
- HTTP login page
11149
HTTP login page[entry]:Follow 30x redirections (# of levels) :
Follow 30x redirections (# of levels) :
entry
2
2
- HTTP login page
11149
HTTP login page[entry]:Authenticated regex :
Authenticated regex :
entry
- HTTP login page
11149
HTTP login page[checkbox]:Invert test (disconnected if regex matches)
Invert test (disconnected if regex matches)
checkbox
no
no
- HTTP login page
11149
HTTP login page[checkbox]:Match regex on HTTP headers
Match regex on HTTP headers
checkbox
no
no
- HTTP login page
11149
HTTP login page[checkbox]:Case insensitive regex
Case insensitive regex
checkbox
no
no
- HTTP login page
11149
HTTP login page[checkbox]:Abort web application tests if login fails
Abort web application tests if login fails
checkbox
no
no
- Patch Management: IBM Tivoli Endpoint Manager Server Settings
62558
Patch Management: IBM Tivoli Endpoint Manager Server Settings[entry]:Web Reports Server :
Web Reports Server :
entry
- Patch Management: IBM Tivoli Endpoint Manager Server Settings
62558
Patch Management: IBM Tivoli Endpoint Manager Server Settings[entry]:Web Reports Port :
Web Reports Port :
entry
- Patch Management: IBM Tivoli Endpoint Manager Server Settings
62558
Patch Management: IBM Tivoli Endpoint Manager Server Settings[entry]:Web Reports Username :
Web Reports Username :
entry
- Patch Management: IBM Tivoli Endpoint Manager Server Settings
62558
Patch Management: IBM Tivoli Endpoint Manager Server Settings[password]:Web Reports Password :
Web Reports Password :
password
- Patch Management: IBM Tivoli Endpoint Manager Server Settings
62558
Patch Management: IBM Tivoli Endpoint Manager Server Settings[checkbox]:SSL :
SSL :
checkbox
no
no
- Patch Management: IBM Tivoli Endpoint Manager Server Settings
62558
Patch Management: IBM Tivoli Endpoint Manager Server Settings[checkbox]:Verify SSL Certificate :
Verify SSL Certificate :
checkbox
no
no
- IBM iSeries Credentials
57861
IBM iSeries Credentials[entry]:Login :
Login :
entry
- IBM iSeries Credentials
57861
IBM iSeries Credentials[password]:Password :
Password :
password
- Kerberos configuration
17351
Kerberos configuration[entry]:Kerberos Key Distribution Center (KDC) :
Kerberos Key Distribution Center (KDC) :
entry
- Kerberos configuration
17351
Kerberos configuration[entry]:Kerberos KDC Port :
Kerberos KDC Port :
entry
88
88
- Kerberos configuration
17351
Kerberos configuration[radio]:Kerberos KDC Transport :
Kerberos KDC Transport :
radio
tcp;udp
tcp;udp
- Kerberos configuration
17351
Kerberos configuration[entry]:Kerberos Realm (SSH only) :
Kerberos Realm (SSH only) :
entry
- LDAP 'Domain Admins' Group Membership Enumeration
58038
LDAP 'Domain Admins' Group Membership Enumeration[entry]:LDAP user :
LDAP user :
entry
- LDAP 'Domain Admins' Group Membership Enumeration
58038
LDAP 'Domain Admins' Group Membership Enumeration[password]:LDAP password :
LDAP password :
password
- LDAP 'Domain Admins' Group Membership Enumeration
58038
LDAP 'Domain Admins' Group Membership Enumeration[entry]:Max results :
Max results :
entry
1000
1000
- Login configurations
10870
Login configurations[entry]:HTTP account :
HTTP account :
entry
- Login configurations
10870
Login configurations[password]:HTTP password (sent in clear) :
HTTP password (sent in clear) :
password
- Login configurations
10870
Login configurations[entry]:NNTP account :
NNTP account :
entry
- Login configurations
10870
Login configurations[password]:NNTP password (sent in clear) :
NNTP password (sent in clear) :
password
- Login configurations
10870
Login configurations[entry]:FTP account :
FTP account :
entry
anonymous
anonymous
- Login configurations
10870
Login configurations[password]:FTP password (sent in clear) :
FTP password (sent in clear) :
password
nessus@nessus.org
*********
- Login configurations
10870
Login configurations[entry]:FTP writeable directory :
FTP writeable directory :
entry
/incoming
/incoming
- Login configurations
10870
Login configurations[entry]:POP2 account :
POP2 account :
entry
- Login configurations
10870
Login configurations[password]:POP2 password (sent in clear) :
POP2 password (sent in clear) :
password
- Login configurations
10870
Login configurations[entry]:POP3 account :
POP3 account :
entry
- Login configurations
10870
Login configurations[password]:POP3 password (sent in clear) :
POP3 password (sent in clear) :
password
- Login configurations
10870
Login configurations[entry]:IMAP account :
IMAP account :
entry
- Login configurations
10870
Login configurations[password]:IMAP password (sent in clear) :
IMAP password (sent in clear) :
password
- Login configurations
10870
Login configurations[entry]:IPMI account :
IPMI account :
entry
- Login configurations
10870
Login configurations[password]:IPMI password (sent in clear) :
IPMI password (sent in clear) :
password
- Login configurations
10870
Login configurations[entry]:SMB account :
SMB account :
entry
- Login configurations
10870
Login configurations[password]:SMB password :
SMB password :
password
- Login configurations
10870
Login configurations[entry]:SMB domain (optional) :
SMB domain (optional) :
entry
- Login configurations
10870
Login configurations[radio]:SMB password type :
SMB password type :
radio
Password;LM Hash;NTLM Hash
Password;LM Hash;NTLM Hash
- Login configurations
10870
Login configurations[entry]:Additional SMB account (1) :
Additional SMB account (1) :
entry
- Login configurations
10870
Login configurations[password]:Additional SMB password (1) :
Additional SMB password (1) :
password
- Login configurations
10870
Login configurations[entry]:Additional SMB domain (optional) (1) :
Additional SMB domain (optional) (1) :
entry
- Login configurations
10870
Login configurations[entry]:Additional SMB account (2) :
Additional SMB account (2) :
entry
- Login configurations
10870
Login configurations[password]:Additional SMB password (2) :
Additional SMB password (2) :
password
- Login configurations
10870
Login configurations[entry]:Additional SMB domain (optional) (2) :
Additional SMB domain (optional) (2) :
entry
- Login configurations
10870
Login configurations[entry]:Additional SMB account (3) :
Additional SMB account (3) :
entry
- Login configurations
10870
Login configurations[password]:Additional SMB password (3) :
Additional SMB password (3) :
password
- Login configurations
10870
Login configurations[entry]:Additional SMB domain (optional) (3) :
Additional SMB domain (optional) (3) :
entry
- Login configurations
10870
Login configurations[checkbox]:Never send SMB credentials in clear text
Never send SMB credentials in clear text
checkbox
yes
yes
- Login configurations
10870
Login configurations[checkbox]:Only use NTLMv2
Only use NTLMv2
checkbox
no
no
- Login configurations
10870
Login configurations[checkbox]:Only use Kerberos authentication for SMB
Only use Kerberos authentication for SMB
checkbox
no
no
- MobileIron API Settings
72904
MobileIron API Settings[entry]:MobileIron VSP Admin Portal URL :
MobileIron VSP Admin Portal URL :
entry
- MobileIron API Settings
72904
MobileIron API Settings[entry]:MobileIron port :
MobileIron port :
entry
- MobileIron API Settings
72904
MobileIron API Settings[entry]:MobileIron username :
MobileIron username :
entry
- MobileIron API Settings
72904
MobileIron API Settings[password]:MobileIron password :
MobileIron password :
password
- MobileIron API Settings
72904
MobileIron API Settings[checkbox]:SSL :
SSL :
checkbox
yes
yes
- MobileIron API Settings
72904
MobileIron API Settings[checkbox]:Verify SSL certificate :
Verify SSL certificate :
checkbox
no
no
- Nessus TCP scanner
10335
Nessus TCP scanner[radio]:Firewall detection :
Firewall detection :
radio
Automatic (normal);Disabled (softer);Do not detect RST rate limitation (soft);Ignore closed ports (aggressive)
Automatic (normal);Disabled (softer);Do not detect RST rate limitation (soft);Ignore closed ports (aggressive)
- Nessus SYN scanner
11219
Nessus SYN scanner[radio]:Firewall detection :
Firewall detection :
radio
Automatic (normal);Disabled (softer);Do not detect RST rate limitation (soft);Ignore closed ports (aggressive)
Automatic (normal);Disabled (softer);Do not detect RST rate limitation (soft);Ignore closed ports (aggressive)
- Oracle Settings
22076
Oracle Settings[entry]:Oracle SID :
Oracle SID :
entry
- Oracle Settings
22076
Oracle Settings[checkbox]:Test default accounts (slow)
Test default accounts (slow)
checkbox
no
no
- Palo Alto Networks PAN-OS Settings
64286
Palo Alto Networks PAN-OS Settings[entry]:Palo Alto Username :
Palo Alto Username :
entry
- Palo Alto Networks PAN-OS Settings
64286
Palo Alto Networks PAN-OS Settings[password]:Palo Alto Password :
Palo Alto Password :
password
- Palo Alto Networks PAN-OS Settings
64286
Palo Alto Networks PAN-OS Settings[entry]:Palo Alto Port :
Palo Alto Port :
entry
443
443
- Palo Alto Networks PAN-OS Settings
64286
Palo Alto Networks PAN-OS Settings[checkbox]:Verify SSL Certificate :
Verify SSL Certificate :
checkbox
no
no
- Patch Report
66334
Patch Report[checkbox]:Display the superseded patches in the report
Display the superseded patches in the report
checkbox
yes
yes
- Ping the remote host
10180
Ping the remote host[entry]:TCP ping destination port(s) :
TCP ping destination port(s) :
entry
built-in
built-in
- Ping the remote host
10180
Ping the remote host[checkbox]:Do an ARP ping
Do an ARP ping
checkbox
yes
yes
- Ping the remote host
10180
Ping the remote host[checkbox]:Do a TCP ping
Do a TCP ping
checkbox
yes
yes
- Ping the remote host
10180
Ping the remote host[checkbox]:Do an ICMP ping
Do an ICMP ping
checkbox
yes
yes
- Ping the remote host
10180
Ping the remote host[entry]:Number of retries (ICMP) :
Number of retries (ICMP) :
entry
2
2
- Ping the remote host
10180
Ping the remote host[checkbox]:Do an applicative UDP ping (DNS,RPC...)
Do an applicative UDP ping (DNS,RPC...)
checkbox
no
no
- Ping the remote host
10180
Ping the remote host[checkbox]:Make the dead hosts appear in the report
Make the dead hosts appear in the report
checkbox
no
no
- Ping the remote host
10180
Ping the remote host[checkbox]:Log live hosts in the report
Log live hosts in the report
checkbox
no
no
- Ping the remote host
10180
Ping the remote host[checkbox]:Test the local Nessus host
Test the local Nessus host
checkbox
yes
yes
- Ping the remote host
10180
Ping the remote host[checkbox]:Fast network discovery
Fast network discovery
checkbox
no
no
- Ping the remote host
10180
Ping the remote host[checkbox]:Interpret ICMP unreach from gateway
Interpret ICMP unreach from gateway
checkbox
no
no
- Port scanners settings
33812
Port scanners settings[checkbox]:Check open TCP ports found by local port enumerators
Check open TCP ports found by local port enumerators
checkbox
no
no
- Port scanners settings
33812
Port scanners settings[checkbox]:Only run network port scanners if local port enumeration failed
Only run network port scanners if local port enumeration failed
checkbox
yes
yes
- Patch Management: Red Hat Satellite Server Settings
57063
Patch Management: Red Hat Satellite Server Settings[entry]:Red Hat Satellite server(s) [separated w/ semicolons] :
Red Hat Satellite server(s) [separated w/ semicolons] :
entry
- Patch Management: Red Hat Satellite Server Settings
57063
Patch Management: Red Hat Satellite Server Settings[entry]:Red Hat Satellite port(s) :
Red Hat Satellite port(s) :
entry
443
443
- Patch Management: Red Hat Satellite Server Settings
57063
Patch Management: Red Hat Satellite Server Settings[checkbox]:Verify SSL certificates :
Verify SSL certificates :
checkbox
no
no
- Patch Management: Red Hat Satellite Server Settings
57063
Patch Management: Red Hat Satellite Server Settings[entry]:Red Hat Satellite username(s) :
Red Hat Satellite username(s) :
entry
- Patch Management: Red Hat Satellite Server Settings
57063
Patch Management: Red Hat Satellite Server Settings[password]:Red Hat Satellite password(s) :
Red Hat Satellite password(s) :
password
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[file]:SCAP File (zip) #1 :
SCAP File (zip) #1 :
file
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:SCAP Version #1 :
SCAP Version #1 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #1 :
SCAP Data Stream ID (1.2 only) #1 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Benchmark ID #1 :
SCAP Benchmark ID #1 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Profile ID #1 :
SCAP Profile ID #1 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:OVAL Result Type #1 :
OVAL Result Type #1 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[file]:SCAP File (zip) #2 :
SCAP File (zip) #2 :
file
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:SCAP Version #2 :
SCAP Version #2 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #2 :
SCAP Data Stream ID (1.2 only) #2 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Benchmark ID #2 :
SCAP Benchmark ID #2 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Profile ID #2 :
SCAP Profile ID #2 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:OVAL Result Type #2 :
OVAL Result Type #2 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[file]:SCAP File (zip) #3 :
SCAP File (zip) #3 :
file
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:SCAP Version #3 :
SCAP Version #3 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #3 :
SCAP Data Stream ID (1.2 only) #3 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Benchmark ID #3 :
SCAP Benchmark ID #3 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Profile ID #3 :
SCAP Profile ID #3 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:OVAL Result Type #3 :
OVAL Result Type #3 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[file]:SCAP File (zip) #4 :
SCAP File (zip) #4 :
file
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:SCAP Version #4 :
SCAP Version #4 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #4 :
SCAP Data Stream ID (1.2 only) #4 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Benchmark ID #4 :
SCAP Benchmark ID #4 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Profile ID #4 :
SCAP Profile ID #4 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:OVAL Result Type #4 :
OVAL Result Type #4 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[file]:SCAP File (zip) #5 :
SCAP File (zip) #5 :
file
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:SCAP Version #5 :
SCAP Version #5 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #5 :
SCAP Data Stream ID (1.2 only) #5 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Benchmark ID #5 :
SCAP Benchmark ID #5 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[entry]:SCAP Profile ID #5 :
SCAP Profile ID #5 :
entry
- SCAP Windows Compliance Checks
66756
SCAP Windows Compliance Checks[radio]:OVAL Result Type #5 :
OVAL Result Type #5 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- Patch Management: SCCM Server Settings
57029
Patch Management: SCCM Server Settings[entry]:SCCM Server :
SCCM Server :
entry
- Patch Management: SCCM Server Settings
57029
Patch Management: SCCM Server Settings[entry]:SCCM Domain :
SCCM Domain :
entry
- Patch Management: SCCM Server Settings
57029
Patch Management: SCCM Server Settings[entry]:SCCM Username :
SCCM Username :
entry
- Patch Management: SCCM Server Settings
57029
Patch Management: SCCM Server Settings[password]:SCCM Password :
SCCM Password :
password
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[file]:SCAP File (zip) #1 :
SCAP File (zip) #1 :
file
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:SCAP Version #1 :
SCAP Version #1 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #1 :
SCAP Data Stream ID (1.2 only) #1 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Benchmark ID #1 :
SCAP Benchmark ID #1 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Profile ID #1 :
SCAP Profile ID #1 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:OVAL Result Type #1 :
OVAL Result Type #1 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[file]:SCAP File (zip) #2 :
SCAP File (zip) #2 :
file
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:SCAP Version #2 :
SCAP Version #2 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #2 :
SCAP Data Stream ID (1.2 only) #2 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Benchmark ID #2 :
SCAP Benchmark ID #2 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Profile ID #2 :
SCAP Profile ID #2 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:OVAL Result Type #2 :
OVAL Result Type #2 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[file]:SCAP File (zip) #3 :
SCAP File (zip) #3 :
file
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:SCAP Version #3 :
SCAP Version #3 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #3 :
SCAP Data Stream ID (1.2 only) #3 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Benchmark ID #3 :
SCAP Benchmark ID #3 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Profile ID #3 :
SCAP Profile ID #3 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:OVAL Result Type #3 :
OVAL Result Type #3 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[file]:SCAP File (zip) #4 :
SCAP File (zip) #4 :
file
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:SCAP Version #4 :
SCAP Version #4 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #4 :
SCAP Data Stream ID (1.2 only) #4 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Benchmark ID #4 :
SCAP Benchmark ID #4 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Profile ID #4 :
SCAP Profile ID #4 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:OVAL Result Type #4 :
OVAL Result Type #4 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[file]:SCAP File (zip) #5 :
SCAP File (zip) #5 :
file
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:SCAP Version #5 :
SCAP Version #5 :
radio
1.2;1.1;1.0
1.2;1.1;1.0
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Data Stream ID (1.2 only) #5 :
SCAP Data Stream ID (1.2 only) #5 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Benchmark ID #5 :
SCAP Benchmark ID #5 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[entry]:SCAP Profile ID #5 :
SCAP Profile ID #5 :
entry
- SCAP Linux Compliance Checks
66757
SCAP Linux Compliance Checks[radio]:OVAL Result Type #5 :
OVAL Result Type #5 :
radio
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
Full results w/ system characteristics;Full results w/o system characteristics;Thin results
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:Host :
Host :
entry
services.shavlik.com
services.shavlik.com
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:Port :
Port :
entry
443
443
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:Username :
Username :
entry
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[password]:Password :
Password :
password
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:Domain :
Domain :
entry
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:API path :
API path :
entry
/api/authenticationbroker/account/httpIssue.svc/
/api/authenticationbroker/account/httpIssue.svc/
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:Authentication realm :
Authentication realm :
entry
https://services.shavlik.com/api/dataservices/v1r1/default.aspx
https://services.shavlik.com/api/dataservices/v1r1/default.aspx
- Patch Management: VMware Go Server Settings
57026
Patch Management: VMware Go Server Settings[entry]:Service path :
Service path :
entry
/api/dataservices/v1r1/OData.svc/
/api/dataservices/v1r1/OData.svc/
- SMB Use Host SID to Enumerate Local Users
10860
SMB Use Host SID to Enumerate Local Users[entry]:Start UID :
Start UID :
entry
1000
1000
- SMB Use Host SID to Enumerate Local Users
10860
SMB Use Host SID to Enumerate Local Users[entry]:End UID :
End UID :
entry
1200
1200
- SMB Use Domain SID to Enumerate Users
10399
SMB Use Domain SID to Enumerate Users[entry]:Start UID :
Start UID :
entry
1000
1000
- SMB Use Domain SID to Enumerate Users
10399
SMB Use Domain SID to Enumerate Users[entry]:End UID :
End UID :
entry
1200
1200
- SMB Scope
10917
SMB Scope[checkbox]:Request information about the domain
Request information about the domain
checkbox
yes
yes
- SMTP settings
11038
SMTP settings[entry]:Third party domain :
Third party domain :
entry
example.com
example.com
- SMTP settings
11038
SMTP settings[entry]:From address :
From address :
entry
nobody@example.com
nobody@example.com
- SMTP settings
11038
SMTP settings[entry]:To address :
To address :
entry
postmaster@[AUTO_REPLACED_IP]
postmaster@[AUTO_REPLACED_IP]
- SNMP settings
19762
SNMP settings[entry]:Community name :
Community name :
entry
public
public
- SNMP settings
19762
SNMP settings[entry]:Community name (1) :
Community name (1) :
entry
- SNMP settings
19762
SNMP settings[entry]:Community name (2) :
Community name (2) :
entry
- SNMP settings
19762
SNMP settings[entry]:Community name (3) :
Community name (3) :
entry
- SNMP settings
19762
SNMP settings[entry]:UDP port :
UDP port :
entry
161
161
- SNMP settings
19762
SNMP settings[entry]:SNMPv3 user name :
SNMPv3 user name :
entry
- SNMP settings
19762
SNMP settings[password]:SNMPv3 authentication password :
SNMPv3 authentication password :
password
- SNMP settings
19762
SNMP settings[radio]:SNMPv3 authentication algorithm :
SNMPv3 authentication algorithm :
radio
MD5;SHA1
MD5;SHA1
- SNMP settings
19762
SNMP settings[password]:SNMPv3 privacy password :
SNMPv3 privacy password :
password
- SNMP settings
19762
SNMP settings[radio]:SNMPv3 privacy algorithm :
SNMPv3 privacy algorithm :
radio
AES;DES
AES;DES
- SSH settings
14273
SSH settings[entry]:SSH user name :
SSH user name :
entry
root
root
- SSH settings
14273
SSH settings[password]:SSH password (unsafe!) :
SSH password (unsafe!) :
password
*********
- SSH settings
14273
SSH settings[file]:SSH public key to use :
SSH public key to use :
file
- SSH settings
14273
SSH settings[file]:SSH private key to use :
SSH private key to use :
file
- SSH settings
14273
SSH settings[password]:Passphrase for SSH key :
Passphrase for SSH key :
password
- SSH settings
14273
SSH settings[radio]:Elevate privileges with :
Elevate privileges with :
radio
Nothing;sudo;su;su+sudo;dzdo;pbrun;Cisco 'enable'
Nothing;sudo;su;su+sudo;dzdo;pbrun;Cisco 'enable'
- SSH settings
14273
SSH settings[entry]:Privilege elevation binary path (directory) :
Privilege elevation binary path (directory) :
entry
- SSH settings
14273
SSH settings[entry]:su login :
su login :
entry
- SSH settings
14273
SSH settings[entry]:Escalation account :
Escalation account :
entry
root
root
- SSH settings
14273
SSH settings[password]:Escalation password :
Escalation password :
password
- SSH settings
14273
SSH settings[file]:SSH known_hosts file :
SSH known_hosts file :
file
- SSH settings
14273
SSH settings[entry]:Preferred SSH port :
Preferred SSH port :
entry
22
22
- SSH settings
14273
SSH settings[entry]:Client version :
Client version :
entry
OpenSSH_5.0
OpenSSH_5.0
- SSH settings
14273
SSH settings[entry]:Additional SSH user name (1) :
Additional SSH user name (1) :
entry
vagrant
- SSH settings
14273
SSH settings[password]:Additional SSH password (1) :
Additional SSH password (1) :
password
*********
- SSH settings
14273
SSH settings[entry]:Additional SSH user name (2) :
Additional SSH user name (2) :
entry
- SSH settings
14273
SSH settings[password]:Additional SSH password (2) :
Additional SSH password (2) :
password
- SSH settings
14273
SSH settings[entry]:Additional SSH user name (3) :
Additional SSH user name (3) :
entry
- SSH settings
14273
SSH settings[password]:Additional SSH password (3) :
Additional SSH password (3) :
password
- SSH settings
14273
SSH settings[entry]:Additional SSH user name (4) :
Additional SSH user name (4) :
entry
- SSH settings
14273
SSH settings[password]:Additional SSH password (4) :
Additional SSH password (4) :
password
- SSH settings
14273
SSH settings[entry]:Additional SSH user name (5) :
Additional SSH user name (5) :
entry
- SSH settings
14273
SSH settings[password]:Additional SSH password (5) :
Additional SSH password (5) :
password
- SMB Registry : Start the Registry Service during the scan
35703
SMB Registry : Start the Registry Service during the scan[checkbox]:Start the registry service during the scan
Start the registry service during the scan
checkbox
no
no
- SMB Registry : Start the Registry Service during the scan
35703
SMB Registry : Start the Registry Service during the scan[checkbox]:Enable administrative shares during the scan
Enable administrative shares during the scan
checkbox
no
no
- VMware SOAP API Settings
57395
VMware SOAP API Settings[entry]:VMware user name :
VMware user name :
entry
- VMware SOAP API Settings
57395
VMware SOAP API Settings[password]:VMware password :
VMware password :
password
- VMware SOAP API Settings
57395
VMware SOAP API Settings[checkbox]:Ignore SSL Certificate :
Ignore SSL Certificate :
checkbox
no
no
- VMware vCenter SOAP API Settings
63060
VMware vCenter SOAP API Settings[entry]:VMware vCenter host :
VMware vCenter host :
entry
- VMware vCenter SOAP API Settings
63060
VMware vCenter SOAP API Settings[entry]:VMware vCenter port :
VMware vCenter port :
entry
443
443
- VMware vCenter SOAP API Settings
63060
VMware vCenter SOAP API Settings[entry]:VMware vCenter user name :
VMware vCenter user name :
entry
- VMware vCenter SOAP API Settings
63060
VMware vCenter SOAP API Settings[password]:VMware vCenter password :
VMware vCenter password :
password
- VMware vCenter SOAP API Settings
63060
VMware vCenter SOAP API Settings[checkbox]:SSL :
SSL :
checkbox
yes
yes
- VMware vCenter SOAP API Settings
63060
VMware vCenter SOAP API Settings[checkbox]:Verify SSL Certificate :
Verify SSL Certificate :
checkbox
no
no
- Web Application Tests Settings
39471
Web Application Tests Settings[checkbox]:Enable web applications tests
Enable web applications tests
checkbox
no
yes
- Web Application Tests Settings
39471
Web Application Tests Settings[entry]:Maximum run time (min) :
Maximum run time (min) :
entry
60
10
- Web Application Tests Settings
39471
Web Application Tests Settings[checkbox]:Try all HTTP methods
Try all HTTP methods
checkbox
no
yes
- Web Application Tests Settings
39471
Web Application Tests Settings[radio]:Combinations of arguments values
Combinations of arguments values
radio
one value;some pairs;all pairs (slower but efficient);some combinations;all combinations (extremely slow)
one value;some pairs;all pairs (slower but efficient);some combinations;all combinations (extremely slow)
- Web Application Tests Settings
39471
Web Application Tests Settings[checkbox]:HTTP Parameter Pollution
HTTP Parameter Pollution
checkbox
no
no
- Web Application Tests Settings
39471
Web Application Tests Settings[radio]:Stop at first flaw
Stop at first flaw
radio
per CGI;per port (quicker);per parameter (slow);look for all flaws (slower)
per parameter (slow)
- Web Application Tests Settings
39471
Web Application Tests Settings[checkbox]:Test embedded web servers
Test embedded web servers
checkbox
no
no
- Web Application Tests Settings
39471
Web Application Tests Settings[entry]:URL for Remote File Inclusion :
URL for Remote File Inclusion :
entry
http://rfi.nessus.org/rfi.txt
http://rfi.nessus.org/rfi.txt
- Web mirroring
10662
Web mirroring[entry]:Number of pages to mirror :
Number of pages to mirror :
entry
1000
2000
- Web mirroring
10662
Web mirroring[entry]:Maximum depth :
Maximum depth :
entry
6
8
- Web mirroring
10662
Web mirroring[entry]:Start page :
Start page :
entry
/
/:/recipe/includes:/recipe/recipe_images:/manager:/manager/images:/xampp
- Web mirroring
10662
Web mirroring[entry]:Excluded items regex :
Excluded items regex :
entry
/server_privileges\.php|logout
/server_privileges\.php|logout
- Web mirroring
10662
Web mirroring[checkbox]:Follow dynamic pages :
Follow dynamic pages :
checkbox
no
yes
- Malicious Process Detection
59275
Malicious Process Detection[file]:Additional MD5 hashes (optional) :
Additional MD5 hashes (optional) :
file
- Malicious Process Detection
59275
Malicious Process Detection[file]:Known good MD5 hashes (optional) :
Known good MD5 hashes (optional) :
file
- Wake-on-LAN
52616
Wake-on-LAN[file]:List of MAC addresses for Wake-on-LAN:
List of MAC addresses for Wake-on-LAN:
file
- Wake-on-LAN
52616
Wake-on-LAN[entry]:Time to wait (in minutes) for the systems to boot:
Time to wait (in minutes) for the systems to boot:
entry
5
5
- Patch Management: WSUS Server Settings
57031
Patch Management: WSUS Server Settings[entry]:WSUS Server :
WSUS Server :
entry
- Patch Management: WSUS Server Settings
57031
Patch Management: WSUS Server Settings[entry]:WSUS Port :
WSUS Port :
entry
- Patch Management: WSUS Server Settings
57031
Patch Management: WSUS Server Settings[entry]:WSUS Username :
WSUS Username :
entry
- Patch Management: WSUS Server Settings
57031
Patch Management: WSUS Server Settings[password]:WSUS Password :
WSUS Password :
password
- Patch Management: WSUS Server Settings
57031
Patch Management: WSUS Server Settings[checkbox]:SSL :
SSL :
checkbox
no
no
- Patch Management: WSUS Server Settings
57031
Patch Management: WSUS Server Settings[checkbox]:Verify SSL Certificate :
Verify SSL Certificate :
checkbox
no
no
MacOS X Local Security Checks
enabled
DNS
enabled
Gain a shell remotely
enabled
Solaris Local Security Checks
disabled
Port scanners
mixed
Web Servers
enabled
SMTP problems
enabled
Service detection
enabled
CGI abuses : XSS
enabled
Mandriva Local Security Checks
enabled
Databases
enabled
Debian Local Security Checks
disabled
Denial of Service
disabled
Default Unix Accounts
enabled
Settings
enabled
HP-UX Local Security Checks
disabled
Backdoors
enabled
VMware ESX Local Security Checks
disabled
SCADA
enabled
General
enabled
Oracle Linux Local Security Checks
disabled
Red Hat Local Security Checks
enabled
FreeBSD Local Security Checks
disabled
CGI abuses
enabled
Windows : User management
disabled
Netware
enabled
Amazon Linux Local Security Checks
disabled
Peer-To-Peer File Sharing
enabled
Slackware Local Security Checks
disabled
SNMP
enabled
Fedora Local Security Checks
disabled
Gentoo Local Security Checks
disabled
Ubuntu Local Security Checks
enabled
Misc.
enabled
FTP
enabled
Firewalls
disabled
Windows : Microsoft Bulletins
disabled
Junos Local Security Checks
disabled
Mobile Devices
enabled
Windows
disabled
Policy Compliance
enabled
SuSE Local Security Checks
disabled
RPC
enabled
CentOS Local Security Checks
enabled
CISCO
disabled
Scientific Linux Local Security Checks
disabled
AIX Local Security Checks
disabled
Palo Alto Local Security Checks
enabled
14274
Nessus SNMP Scanner
Port scanners
enabled
10180
Ping the remote host
Port scanners
enabled
11219
Nessus SYN scanner
Port scanners
enabled
Thu Mar 20 01:07:03 2014
0
?
10.0.2.2
192.168.2.104
Thu Mar 20 00:30:57 2014
This script displays, for each tested host, information about the scan itself :
- The version of the plugin set
- The type of scanner (Nessus or Nessus Home)
- The version of the Nessus Engine
- The port scanner(s) used
- The port range scanned
- Whether credentialed or third-party patch management checks are possible
- The date of the scan
- The duration of the scan
- The number of hosts scanned in parallel
- The number of checks done in parallel
scan_info.nasl
2014/01/21
Nessus Scan Information
2005/08/26
summary
None
$Revision: 1.65 $
n/a
Information about the Nessus scan.
Information about this scan :
Nessus version : 5.2.4 (Nessus 5.2.5 is available - consider upgrading)
Plugin feed version : 201403171615
Scanner edition used : Nessus Home
Scan policy used : pci
Scanner IP : 10.0.2.15
Port scanner(s) : nessus_syn_scanner
Port range : 1-65535
Thorough tests : no
Experimental tests : no
Paranoia level : 2
Report Verbosity : 1
Safe checks : yes
Optimize the test : yes
Credentialed checks : no
Patch management checks : None
CGI scanning : enabled
Web application tests : enabled
Web app tests - Test mode : single
Web app tests - Try all HTTP methods : yes
Web app tests - Maximum run time : 10 minutes.
Web app tests - Stop at first flaw : param
Max hosts : 20
Max checks : 4
Recv timeout : 15
Backports : None
Allow post-scan editing: Yes
Scan Start Date : 2014/3/20 0:30
Scan duration : 2166 sec
Makes a traceroute to the remote host.
traceroute.nasl
2013/04/11
Traceroute Information
1999/11/27
remote
None
1.62
n/a
It was possible to obtain traceroute information.
For your information, here is the traceroute from 10.0.2.15 to 192.168.2.104 :
10.0.2.15
10.0.2.2
?
Thu Mar 20 00:57:04 2014
9
CVE-2012-0814, CVE-2011-4327, CVE-2011-0539, CVE-2010-4478
4
Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure: Upgrade to Portable OpenSSH 5.8p2 or later.
cpe:/a:openbsd:openssh:5.3 -> OpenBSD OpenSSH 5.3
cpe:/a:openbsd:openssh:5.6 -> OpenBSD OpenSSH 5.6
cpe:/o:ibm:aix:5.3 -> IBM AIX 5.3
general-purpose
AIX 5.3
192.168.2.101
10.0.2.2
192.168.2.101
Thu Mar 20 00:30:57 2014
This script displays, for each tested host, information about the scan itself :
- The version of the plugin set
- The type of scanner (Nessus or Nessus Home)
- The version of the Nessus Engine
- The port scanner(s) used
- The port range scanned
- Whether credentialed or third-party patch management checks are possible
- The date of the scan
- The duration of the scan
- The number of hosts scanned in parallel
- The number of checks done in parallel
scan_info.nasl
2014/01/21
Nessus Scan Information
2005/08/26
summary
None
$Revision: 1.65 $
n/a
Information about the Nessus scan.
Information about this scan :
Nessus version : 5.2.4 (Nessus 5.2.5 is available - consider upgrading)
Plugin feed version : 201403171615
Scanner edition used : Nessus Home
Scan policy used : pci
Scanner IP : 10.0.2.15
Port scanner(s) : nessus_syn_scanner
Port range : 1-65535
Thorough tests : no
Experimental tests : no
Paranoia level : 2
Report Verbosity : 1
Safe checks : yes
Optimize the test : yes
Credentialed checks : no
Patch management checks : None
CGI scanning : enabled
Web application tests : enabled
Web app tests - Test mode : single
Web app tests - Try all HTTP methods : yes
Web app tests - Maximum run time : 10 minutes.
Web app tests - Stop at first flaw : param
Max hosts : 20
Max checks : 4
Recv timeout : 15
Backports : None
Allow post-scan editing: Yes
Scan Start Date : 2014/3/20 0:30
Scan duration : 1567 sec
The remote host is missing one or several security patches.
This plugin lists the newest version of each patch to install to make sure the remote host is up-to-date.
patches_summary.nbin
2014/03/11
Patch Report
2013/05/07
local
None
1.28
Install the patches listed below
The remote host is missing several patches
. You need to take the following action:
[ Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure (53841) ]
+ Action to take: Upgrade to Portable OpenSSH 5.8p2 or later.
+ Impact: Taking this action will resolve 4 different vulnerabilities (CVEs).
Local security checks have been disabled for this host because either the credentials supplied in the scan policy did not allow Nessus to log into it or some other problem occurred.
hostlevel_check_failed.nasl
2013/05/23
Authentication Failure - Local Checks Not Run
2006/06/23
remote
None
$Revision: 1.17 $
Address the problem(s) so that local security checks are enabled.
The local security checks are disabled.
- Failed to authenticate using the supplied password.
By using information obtained from a Nessus scan, this plugin reports CPE (Common Platform Enumeration) matches for various hardware and software products found on a host.
Note that if an official CPE is not available for the product, this plugin computes the best possible CPE based on the information available from the scan.
cpe.nbin
2014/02/20
Common Platform Enumeration (CPE)
2010/04/21
local
None
1.38
http://cpe.mitre.org/
n/a
It is possible to enumerate CPE names that matched on the remote system.
The remote operating system matched the following CPE :
cpe:/o:ibm:aix:5.3 -> IBM AIX 5.3
Following application CPE's matched on the remote system :
cpe:/a:openbsd:openssh:5.6 -> OpenBSD OpenSSH 5.6
cpe:/a:openbsd:openssh:5.3 -> OpenBSD OpenSSH 5.3
Based on the remote operating system, it is possible to determine what the remote system type is (eg: a printer, router, general-purpose computer, etc).
device_type.nasl
2011/05/23
Device Type
2011/05/23
combined
None
$Revision: 1.1 $
n/a
It is possible to guess the remote device type.
Remote device type : general-purpose
Confidence level : 65
Using a combination of remote probes (TCP/IP, SMB, HTTP, NTP, SNMP, etc...), it is possible to guess the name of the remote operating system in use. It is also sometimes possible to guess the version of the operating system.
os_fingerprint.nasl
2014/02/19
OS Identification
2003/12/09
combined
None
$Revision: 2.37 $
n/a
It is possible to guess the remote operating system.
Remote operating system : AIX 5.3
Confidence Level : 65
Method : SinFP
The remote host is running AIX 5.3
The remote SSH service supports the SFTP subsystem. SFTP is a protocol for generalized file access, file transfer, and file management functionalities, typically over SSH.
Note that valid credentials are required to determine if SFTP is supported and also that SFTP support can be enabled selectively for certain accounts.
sftp_detect.nasl
2014/02/24
SFTP Supported
2014/02/24
remote
None
1.1
http://en.wikipedia.org/wiki/SSH_File_Transfer_Protocol
Make sure that use of this facility agrees with your organization's acceptable use and security policies.
The remote SSH service supports SFTP.
Nessus was able to access the SFTP service using the following
account :
vagrant
And it was able to collect the following listing of '/' :
-rw-r--r-- 1 root root 0 Mar 19 23:58 .autofsck
dr-xr-xr-x 5 root root 1024 Jan 12 23:29 boot
drwxr-xr-x 16 root root 3520 Mar 19 23:58 dev
drwxr-xr-x 64 root root 4096 Mar 19 23:58 etc
dr-xr-xr-x 8 root root 4096 Jan 12 23:27 lib
drwx------ 2 root root 16384 Jul 10 2012 lost+found
drwxr-xr-x 3 root root 4096 Jul 10 2012 media
dr-xr-xr-x 2 root root 12288 Jan 12 23:29 sbin
drwxr-xr-x 2 root root 4096 Sep 23 2011 srv
drwxr-xr-x 14 root root 4096 May 19 2013 usr
Note that this listing is incomplete and limited to 10 entries. To
list all files, set the 'Report verbosity' preference in the scan
policy to 'Verbose' and re-scan.
2.6
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
The SSH server is configured to allow either MD5 or 96-bit MAC algorithms, both of which are considered weak.
Note that this plugin only checks for the options of the SSH server and does not check for vulnerable software versions.
false
No known exploits are available
ssh_weak_hmac_enabled.nasl
2013/11/23
SSH Weak MAC Algorithms Enabled
2013/11/22
remote
Low
$Revision: 1.1 $
Contact the vendor or consult product documentation to disable MD5 and 96-bit MAC algorithms.
SSH is configured to allow MD5 and 96-bit MAC algorithms.
The following client-to-server Method Authentication Code (MAC) algorithms
are supported :
hmac-md5
hmac-md5-96
hmac-sha1-96
The following server-to-client Method Authentication Code (MAC) algorithms
are supported :
hmac-md5
hmac-md5-96
hmac-sha1-96
2.6
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
The SSH server is configured to allow either MD5 or 96-bit MAC algorithms, both of which are considered weak.
Note that this plugin only checks for the options of the SSH server and does not check for vulnerable software versions.
false
No known exploits are available
ssh_weak_hmac_enabled.nasl
2013/11/23
SSH Weak MAC Algorithms Enabled
2013/11/22
remote
Low
$Revision: 1.1 $
Contact the vendor or consult product documentation to disable MD5 and 96-bit MAC algorithms.
SSH is configured to allow MD5 and 96-bit MAC algorithms.
The following client-to-server Method Authentication Code (MAC) algorithms
are supported :
hmac-md5
hmac-md5-96
hmac-sha1-96
The following server-to-client Method Authentication Code (MAC) algorithms
are supported :
hmac-md5
hmac-md5-96
hmac-sha1-96
32319
958563
CVE-2008-5161
2.6
2.3
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
200
The SSH server is configured to support Cipher Block Chaining (CBC) encryption. This may allow an attacker to recover the plaintext message from the ciphertext.
Note that this plugin only checks for the options of the SSH server and does not check for vulnerable software versions.
false
No known exploits are available
ssh_cbc_supported_ciphers.nasl
50035
50036
2014/01/28
SSH Server CBC Mode Ciphers Enabled
2013/10/28
remote
Low
$Revision: 1.2 $
Contact the vendor or consult product documentation to disable CBC mode cipher encryption, and enable CTR or GCM cipher mode encryption.
The SSH server is configured to use Cipher Block Chaining.
2008/11/24
OSVDB:50035
OSVDB:50036
CERT:958563
CWE:200
The following client-to-server Cipher Block Chaining (CBC) algorithms
are supported :
3des-cbc
aes128-cbc
aes192-cbc
aes256-cbc
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The following server-to-client Cipher Block Chaining (CBC) algorithms
are supported :
3des-cbc
aes128-cbc
aes192-cbc
aes256-cbc
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
32319
958563
CVE-2008-5161
2.6
2.3
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
200
The SSH server is configured to support Cipher Block Chaining (CBC) encryption. This may allow an attacker to recover the plaintext message from the ciphertext.
Note that this plugin only checks for the options of the SSH server and does not check for vulnerable software versions.
false
No known exploits are available
ssh_cbc_supported_ciphers.nasl
50035
50036
2014/01/28
SSH Server CBC Mode Ciphers Enabled
2013/10/28
remote
Low
$Revision: 1.2 $
Contact the vendor or consult product documentation to disable CBC mode cipher encryption, and enable CTR or GCM cipher mode encryption.
The SSH server is configured to use Cipher Block Chaining.
2008/11/24
OSVDB:50035
OSVDB:50036
CERT:958563
CWE:200
The following client-to-server Cipher Block Chaining (CBC) algorithms
are supported :
3des-cbc
aes128-cbc
aes192-cbc
aes256-cbc
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The following server-to-client Cipher Block Chaining (CBC) algorithms
are supported :
3des-cbc
aes128-cbc
aes192-cbc
aes256-cbc
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
This script detects which algorithms and languages are supported by the remote service for encrypting communications.
ssh_supported_algorithms.nasl
2013/12/19
SSH Algorithms and Languages Supported
2013/10/28
remote
None
$Revision: 1.2 $
n/a
An SSH server is listening on this port.
Nessus negotiated the following encryption algorithm with the server : aes128-cbc
The server supports the following options for kex_algorithms :
diffie-hellman-group-exchange-sha1
diffie-hellman-group-exchange-sha256
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
The server supports the following options for server_host_key_algorithms :
ssh-dss
ssh-rsa
The server supports the following options for encryption_algorithms_client_to_server :
3des-cbc
aes128-cbc
aes128-ctr
aes192-cbc
aes192-ctr
aes256-cbc
aes256-ctr
arcfour
arcfour128
arcfour256
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The server supports the following options for encryption_algorithms_server_to_client :
3des-cbc
aes128-cbc
aes128-ctr
aes192-cbc
aes192-ctr
aes256-cbc
aes256-ctr
arcfour
arcfour128
arcfour256
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The server supports the following options for mac_algorithms_client_to_server :
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
hmac-sha2-256
hmac-sha2-512
umac-64@openssh.com
The server supports the following options for mac_algorithms_server_to_client :
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
hmac-sha2-256
hmac-sha2-512
umac-64@openssh.com
The server supports the following options for compression_algorithms_client_to_server :
none
zlib@openssh.com
The server supports the following options for compression_algorithms_server_to_client :
none
zlib@openssh.com
This script detects which algorithms and languages are supported by the remote service for encrypting communications.
ssh_supported_algorithms.nasl
2013/12/19
SSH Algorithms and Languages Supported
2013/10/28
remote
None
$Revision: 1.2 $
n/a
An SSH server is listening on this port.
Nessus negotiated the following encryption algorithm with the server : aes128-cbc
The server supports the following options for kex_algorithms :
diffie-hellman-group-exchange-sha1
diffie-hellman-group-exchange-sha256
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
The server supports the following options for server_host_key_algorithms :
ssh-dss
ssh-rsa
The server supports the following options for encryption_algorithms_client_to_server :
3des-cbc
aes128-cbc
aes128-ctr
aes192-cbc
aes192-ctr
aes256-cbc
aes256-ctr
arcfour
arcfour128
arcfour256
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The server supports the following options for encryption_algorithms_server_to_client :
3des-cbc
aes128-cbc
aes128-ctr
aes192-cbc
aes192-ctr
aes256-cbc
aes256-ctr
arcfour
arcfour128
arcfour256
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The server supports the following options for mac_algorithms_client_to_server :
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
umac-64@openssh.com
The server supports the following options for mac_algorithms_server_to_client :
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
umac-64@openssh.com
The server supports the following options for compression_algorithms_client_to_server :
none
zlib@openssh.com
The server supports the following options for compression_algorithms_server_to_client :
none
zlib@openssh.com
This plugin determines the versions of the SSH protocol supported by the remote SSH daemon.
ssh_proto_version.nasl
2013/10/21
SSH Protocol Versions Supported
2002/03/06
remote
None
$Revision: 1.34 $
n/a
A SSH server is running on the remote host.
The remote SSH daemon supports the following versions of the
SSH protocol :
- 1.99
- 2.0
SSHv2 host key fingerprint : d9:45:83:c7:85:66:11:8e:11:df:a8:fa:6d:72:35:86
This plugin determines the versions of the SSH protocol supported by the remote SSH daemon.
ssh_proto_version.nasl
2013/10/21
SSH Protocol Versions Supported
2002/03/06
remote
None
$Revision: 1.34 $
n/a
A SSH server is running on the remote host.
The remote SSH daemon supports the following versions of the
SSH protocol :
- 1.99
- 2.0
SSHv2 host key fingerprint : 55:64:07:3f:e7:31:60:58:be:43:8a:b9:4e:ab:24:f0
47691
cpe:/a:openbsd:openssh
CVE-2011-4327
2.1
1.6
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N
According to its banner, the version of OpenSSH running on the remote host is earlier than 5.8p2. Such versions may be affected by a local information disclosure vulnerability that could allow the contents of the host's private key to be accessible by locally tracing the execution of the ssh-keysign utility. Having the host's private key may allow the impersonation of the host.
Note that installations are only vulnerable if ssh-rand-helper was enabled during the build process, which is not the case for *BSD, OS X, Cygwin and Linux.
false
No known exploits are available
openssh_58p2.nasl
72183
2011/05/03
2014/02/03
Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure
2011/05/09
remote
Low
$Revision: 1.4 $
44347
http://www.openssh.com/txt/portable-keysign-rand-helper.adv
http://www.openssh.com/txt/release-5.8p2
Upgrade to Portable OpenSSH 5.8p2 or later.
Local attackers may be able to access sensitive information.
2011/05/03
OSVDB:72183
Secunia:44347
Version source : SSH-2.0-OpenSSH_5.3
Installed version : 5.3
Fixed version : 5.8p2
47691
cpe:/a:openbsd:openssh
CVE-2011-4327
2.1
1.6
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N
According to its banner, the version of OpenSSH running on the remote host is earlier than 5.8p2. Such versions may be affected by a local information disclosure vulnerability that could allow the contents of the host's private key to be accessible by locally tracing the execution of the ssh-keysign utility. Having the host's private key may allow the impersonation of the host.
Note that installations are only vulnerable if ssh-rand-helper was enabled during the build process, which is not the case for *BSD, OS X, Cygwin and Linux.
false
No known exploits are available
openssh_58p2.nasl
72183
2011/05/03
2014/02/03
Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure
2011/05/09
remote
Low
$Revision: 1.4 $
44347
http://www.openssh.com/txt/portable-keysign-rand-helper.adv
http://www.openssh.com/txt/release-5.8p2
Upgrade to Portable OpenSSH 5.8p2 or later.
Local attackers may be able to access sensitive information.
2011/05/03
OSVDB:72183
Secunia:44347
Version source : SSH-2.0-OpenSSH_5.6
Installed version : 5.6
Fixed version : 5.8p2
45304
51702
cpe:/a:openbsd:openssh
CVE-2010-4478
CVE-2012-0814
6.8
5.0
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
According to its banner, the version of OpenSSH running on the remote host is earlier than 5.7. Versions before 5.7 may be affected by the following vulnerabilities :
- A security bypass vulnerability because OpenSSH does not properly validate the public parameters in the J-PAKE protocol. This could allow an attacker to authenticate without the shared secret. Note that this issue is only exploitable when OpenSSH is built with J-PAKE support, which is currently experimental and disabled by default, and that Nessus has not checked whether J-PAKE support is indeed enabled. (CVE-2010-4478)
- The auth_parse_options function in auth-options.c in sshd provides debug messages containing authorized_keys command options, which allows remote, authenticated users to obtain potentially sensitive information by reading these messages. (CVE-2012-0814)
false
No known exploits are available
openssh_57.nasl
69658
2010/09/20
2012/05/04
OpenSSH < 5.7 Multiple Vulnerabilities
2011/10/04
remote
Medium
$Revision: 1.5 $
http://seb.dbzteam.org/crypto/jpake-session-key-retrieval.pdf
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/jpake.c#rev1.5
http://www.nessus.org/u?3f1722f0
Upgrade to OpenSSH 5.7 or later.
The remote SSH service may be affected by multiple vulnerabilities.
2010/09/12
OSVDB:69658
Version source : SSH-2.0-OpenSSH_5.3
Installed version : 5.3
Fixed version : 5.7
45304
51702
cpe:/a:openbsd:openssh
CVE-2010-4478
CVE-2012-0814
6.8
5.0
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
According to its banner, the version of OpenSSH running on the remote host is earlier than 5.7. Versions before 5.7 may be affected by the following vulnerabilities :
- A security bypass vulnerability because OpenSSH does not properly validate the public parameters in the J-PAKE protocol. This could allow an attacker to authenticate without the shared secret. Note that this issue is only exploitable when OpenSSH is built with J-PAKE support, which is currently experimental and disabled by default, and that Nessus has not checked whether J-PAKE support is indeed enabled. (CVE-2010-4478)
- The auth_parse_options function in auth-options.c in sshd provides debug messages containing authorized_keys command options, which allows remote, authenticated users to obtain potentially sensitive information by reading these messages. (CVE-2012-0814)
false
No known exploits are available
openssh_57.nasl
69658
2010/09/20
2012/05/04
OpenSSH < 5.7 Multiple Vulnerabilities
2011/10/04
remote
Medium
$Revision: 1.5 $
http://seb.dbzteam.org/crypto/jpake-session-key-retrieval.pdf
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/jpake.c#rev1.5
http://www.nessus.org/u?3f1722f0
Upgrade to OpenSSH 5.7 or later.
The remote SSH service may be affected by multiple vulnerabilities.
2010/09/12
OSVDB:69658
Version source : SSH-2.0-OpenSSH_5.6
Installed version : 5.6
Fixed version : 5.7
46155
cpe:/a:openbsd:openssh
CVE-2011-0539
4.3
3.2
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N
According to the banner, OpenSSH 5.6 or 5.7 is running on the remote host. These versions contain an information disclosure vulnerability.
This vulnerability may cause the contents of the stack to be copied into an SSH certificate, which is visible to a remote attacker. This information may lead to further attacks.
false
No known exploits are available
openssh_58.nasl
70873
2011/02/04
2011/10/24
OpenSSH Legacy Certificate Signing Information Disclosure
2011/02/09
remote
Medium
$Revision: 1.7 $
43181
http://www.openssh.com/txt/legacy-cert.adv
http://www.openssh.com/txt/release-5.8
Upgrade to OpenSSH 5.8 or later.
Remote attackers may be able to access sensitive information.
2011/02/04
OSVDB:70873
Secunia:43181
Version source : SSH-2.0-OpenSSH_5.6
Installed version : 5.6
Fixed version : 5.8
It is possible to obtain information about the remote SSH server by sending an empty authentication request.
ssh_detect.nasl
2011/10/24
SSH Server Type and Version Information
1999/10/12
remote
None
2.9
n/a
An SSH server is listening on this port.
SSH version : SSH-2.0-OpenSSH_5.3
SSH supported authentication : publickey,gssapi-keyex,gssapi-with-mic,password
It is possible to obtain information about the remote SSH server by sending an empty authentication request.
ssh_detect.nasl
2011/10/24
SSH Server Type and Version Information
1999/10/12
remote
None
2.9
n/a
An SSH server is listening on this port.
SSH version : SSH-2.0-OpenSSH_5.6
SSH supported authentication : publickey,keyboard-interactive
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
An SSH server is running on this port.
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
An SSH server is running on this port.
An NTP (Network Time Protocol) server is listening on this port. It provides information about the current date and time of the remote system and may provide system information.
ntp_open.nasl
2011/03/11
Network Time Protocol (NTP) Server Detection
2002/03/13
remote
None
$Revision: 1.23 $
n/a
An NTP server is listening on the remote host.
Makes a traceroute to the remote host.
traceroute.nasl
2013/04/11
Traceroute Information
1999/11/27
remote
None
1.62
n/a
It was possible to obtain traceroute information.
For your information, here is the traceroute from 10.0.2.15 to 192.168.2.101 :
10.0.2.15
10.0.2.2
192.168.2.101
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 15672/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 2222/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 8834/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 8000/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 22/tcp was found to be open
Thu Mar 20 01:22:17 2014
43
CVE-2013-4476, CVE-2013-4475, CVE-2013-4408, CVE-2013-4124, CVE-2013-0214, CVE-2013-0213, CVE-2012-6150, CVE-2012-2111, CVE-2012-1182, CVE-2011-2694, CVE-2011-2522, CVE-2011-0719, CVE-2010-3069
13
Samba 3.x < 3.6.22 / 4.0.x < 4.0.13 / 4.1.x < 4.1.3 Multiple Vulnerabilities: Upgrade to version 3.6.22 / 4.0.13 / 4.1.3 or later or refer to the vendor for a patch or workaround.
CVE-2013-1896, CVE-2013-1862, CVE-2012-4558, CVE-2012-4557, CVE-2012-3499, CVE-2012-2687, CVE-2012-0883, CVE-2012-0053, CVE-2012-0031, CVE-2012-0021, CVE-2011-4317, CVE-2011-3607, CVE-2011-3368, CVE-2011-3348, CVE-2011-0419, CVE-2010-1623, CVE-2009-3720, CVE-2009-3560
18
Apache 2.2 < 2.2.25 Multiple Vulnerabilities: Either ensure that the affected modules are not in use or upgrade to Apache version 2.2.25 or later.
CVE-2012-0814, CVE-2011-4327, CVE-2010-4478
3
Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure: Upgrade to Portable OpenSSH 5.8p2 or later.
0
PHP expose_php Information Disclosure: In the PHP configuration file, php.ini, set the value for 'expose_php' to 'Off' to disable this behavior. Restart the web server daemon to put this change into effect.
cpe:/a:apache:http_server:2.2.16 -> Apache Software Foundation Apache HTTP Server 2.2.16
cpe:/a:samba:samba:3.5.4 -> Samba 3.5.4
cpe:/a:openbsd:openssh:5.5 -> OpenBSD OpenSSH 5.5
cpe:/o:canonical:ubuntu_linux:10.10 -> Canonical Ubuntu Linux 10.10
true
general-purpose
Linux Kernel 2.6 on Ubuntu 10.10 (maverick)
192.168.2.100
10.0.2.2
MIKE-MACBOOK
192.168.2.100
Thu Mar 20 00:30:57 2014
This script displays, for each tested host, information about the scan itself :
- The version of the plugin set
- The type of scanner (Nessus or Nessus Home)
- The version of the Nessus Engine
- The port scanner(s) used
- The port range scanned
- Whether credentialed or third-party patch management checks are possible
- The date of the scan
- The duration of the scan
- The number of hosts scanned in parallel
- The number of checks done in parallel
scan_info.nasl
2014/01/21
Nessus Scan Information
2005/08/26
summary
None
$Revision: 1.65 $
n/a
Information about the Nessus scan.
Information about this scan :
Nessus version : 5.2.4 (Nessus 5.2.5 is available - consider upgrading)
Plugin feed version : 201403171615
Scanner edition used : Nessus Home
Scan policy used : pci
Scanner IP : 10.0.2.15
Port scanner(s) : nessus_syn_scanner
Port range : 1-65535
Thorough tests : no
Experimental tests : no
Paranoia level : 2
Report Verbosity : 1
Safe checks : yes
Optimize the test : yes
Credentialed checks : no
Patch management checks : None
CGI scanning : enabled
Web application tests : enabled
Web app tests - Test mode : single
Web app tests - Try all HTTP methods : yes
Web app tests - Maximum run time : 10 minutes.
Web app tests - Stop at first flaw : param
Max hosts : 20
Max checks : 4
Recv timeout : 15
Backports : None
Allow post-scan editing: Yes
Scan Start Date : 2014/3/20 0:30
Scan duration : 3080 sec
The remote host is missing one or several security patches.
This plugin lists the newest version of each patch to install to make sure the remote host is up-to-date.
patches_summary.nbin
2014/03/11
Patch Report
2013/05/07
local
None
1.28
Install the patches listed below
The remote host is missing several patches
. You need to take the following 4 actions:
[ PHP expose_php Information Disclosure (46803) ]
+ Action to take: In the PHP configuration file, php.ini, set the value for 'expose_php' to 'Off' to disable this behavior. Restart the web server daemon to put this change into effect.
[ Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure (53841) ]
+ Action to take: Upgrade to Portable OpenSSH 5.8p2 or later.
+ Impact: Taking this action will resolve 3 different vulnerabilities (CVEs).
[ Apache 2.2 < 2.2.25 Multiple Vulnerabilities (68915) ]
+ Action to take: Either ensure that the affected modules are not in use or upgrade to Apache version 2.2.25 or later.
+ Impact: Taking this action will resolve 18 different vulnerabilities (CVEs).
[ Samba 3.x < 3.6.22 / 4.0.x < 4.0.13 / 4.1.x < 4.1.3 Multiple Vulnerabilities (71377) ]
+ Action to take: Upgrade to version 3.6.22 / 4.0.13 / 4.1.3 or later or refer to the vendor for a patch or workaround.
+ Impact: Taking this action will resolve 13 different vulnerabilities (CVEs).
Nessus ran into trouble while running its generic CGI tests against the remote web server (for example, connection refused, timeout, etc). When this happens, Nessus aborts the current test and switches to the next CGI script on the same port or to another web server. Thus, test results may be incomplete.
torture_cgi_errors.nasl
2011/09/21
CGI Generic Tests HTTP Errors
2009/07/28
summary
None
$Revision: 1.9 $
Rescan with a longer network timeout or less parallelism for example, by changing the following options in the scan policy :
- Network -> Network Receive Timeout (check_read_timeout)
- Options -> Number of hosts in parallel (max_hosts)
- Options -> Number of checks in parallel (max_checks)
Nessus encountered errors while running its generic CGI attacks.
Nessus encountered :
- 4 errors involving persistent XSS checks :
Local security checks have been disabled for this host because either the credentials supplied in the scan policy did not allow Nessus to log into it or some other problem occurred.
hostlevel_check_failed.nasl
2013/05/23
Authentication Failure - Local Checks Not Run
2006/06/23
remote
None
$Revision: 1.17 $
Address the problem(s) so that local security checks are enabled.
The local security checks are disabled.
- Failed to authenticate using the supplied password.
Some generic CGI tests ran out of time during the scan.
The results may be incomplete.
torture_cgi_timeout.nasl
2014/03/10
CGI Generic Tests Timeout
2009/06/19
summary
None
$Revision: 1.12 $
Consider increasing the 'maximum run time (min)' preference for the 'Web Application Tests Settings' in order to prevent the CGI scanning from timing out. Less ambitious options could also be used, such as :
- Combinations of arguments values = 'all combinations' is much slower than 'two pairs' or 'single'.
- Stop at first flaw = 'per port' is quicker.
- In 'some pairs' or 'some combinations' mode, try reducing web_app_tests.tested_values_for_each_parameter in nessusd.conf
Some generic CGI attacks ran out of time.
The following tests timed out without finding any flaw :
- persistent XSS
By using information obtained from a Nessus scan, this plugin reports CPE (Common Platform Enumeration) matches for various hardware and software products found on a host.
Note that if an official CPE is not available for the product, this plugin computes the best possible CPE based on the information available from the scan.
cpe.nbin
2014/02/20
Common Platform Enumeration (CPE)
2010/04/21
local
None
1.38
http://cpe.mitre.org/
n/a
It is possible to enumerate CPE names that matched on the remote system.
The remote operating system matched the following CPE :
cpe:/o:canonical:ubuntu_linux:10.10 -> Canonical Ubuntu Linux 10.10
Following application CPE's matched on the remote system :
cpe:/a:openbsd:openssh:5.5 -> OpenBSD OpenSSH 5.5
cpe:/a:samba:samba:3.5.4 -> Samba 3.5.4
cpe:/a:apache:http_server:2.2.16 -> Apache Software Foundation Apache HTTP Server 2.2.16
10.0
CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
According to its version, the remote Unix operating system is obsolete and is no longer maintained by its vendor or provider.
Lack of support implies that no new security patches will be released for it.
unsupported_operating_system.nasl
2014/03/17
Unsupported Unix Operating System
2008/08/08
combined
Critical
$Revision: 1.171 $
Upgrade to a newer version.
The remote host is running an obsolete operating system.
Ubuntu 10.10 support ended on 2012-04-10.
Upgrade to Ubuntu 13.10.
For more information, see : https://wiki.ubuntu.com/Releases
Based on the remote operating system, it is possible to determine what the remote system type is (eg: a printer, router, general-purpose computer, etc).
device_type.nasl
2011/05/23
Device Type
2011/05/23
combined
None
$Revision: 1.1 $
n/a
It is possible to guess the remote device type.
Remote device type : general-purpose
Confidence level : 95
Using a combination of remote probes (TCP/IP, SMB, HTTP, NTP, SNMP, etc...), it is possible to guess the name of the remote operating system in use. It is also sometimes possible to guess the version of the operating system.
os_fingerprint.nasl
2014/02/19
OS Identification
2003/12/09
combined
None
$Revision: 2.37 $
n/a
It is possible to guess the remote operating system.
Remote operating system : Linux Kernel 2.6 on Ubuntu 10.10 (maverick)
Confidence Level : 95
Method : SSH
The remote host is running Linux Kernel 2.6 on Ubuntu 10.10 (maverick)
This test gives some information about the remote HTTP protocol - the version used, whether HTTP Keep-Alive and HTTP pipelining are enabled, etc...
This test is informational only and does not denote any security problem.
http_info.nasl
2011/05/31
HyperText Transfer Protocol (HTTP) Information
2007/01/30
remote
None
$Revision: 1.12 $
n/a
Some information about the remote HTTP configuration can be extracted.
Protocol version : HTTP/1.1
SSL : no
Keep-Alive : no
Options allowed : (Not implemented)
Headers :
Server: Transmission
Location: /transmission/web/
Date: Thu, 20 Mar 2014 08:16:49 GMT
Content-Length: 31
Content-Type: text/html; charset=ISO-8859-1
Connection: close
This test gives some information about the remote HTTP protocol - the version used, whether HTTP Keep-Alive and HTTP pipelining are enabled, etc...
This test is informational only and does not denote any security problem.
http_info.nasl
2011/05/31
HyperText Transfer Protocol (HTTP) Information
2007/01/30
remote
None
$Revision: 1.12 $
n/a
Some information about the remote HTTP configuration can be extracted.
Protocol version : HTTP/1.1
SSL : no
Keep-Alive : no
Options allowed : (Not implemented)
Headers :
Content-Type: text/html
Connection: close
Content-Length: 134
Server: Debian/4.0r9 DLNADOC/1.50 UPnP/1.0 MiniDLNA/1.0
This test gives some information about the remote HTTP protocol - the version used, whether HTTP Keep-Alive and HTTP pipelining are enabled, etc...
This test is informational only and does not denote any security problem.
http_info.nasl
2011/05/31
HyperText Transfer Protocol (HTTP) Information
2007/01/30
remote
None
$Revision: 1.12 $
n/a
Some information about the remote HTTP configuration can be extracted.
Protocol version : HTTP/1.1
SSL : no
Keep-Alive : yes
Options allowed : (Not implemented)
Headers :
Date: Thu, 20 Mar 2014 08:16:49 GMT
Server: Apache/2.2.16 (Ubuntu)
Last-Modified: Tue, 20 Sep 2011 18:35:02 GMT
ETag: "b2293c-b1-4ad63b7b6f46a"
Accept-Ranges: bytes
Content-Length: 177
Vary: Accept-Encoding
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Content-Type: text/html
37203
36097
43673
cpe:/a:apache:http_server
CVE-2009-3560
CVE-2009-3720
CVE-2010-1623
5.0
4.3
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P
119
According to its banner, the version of Apache 2.2 installed on the remote host is older than 2.2.17. Such versions may be affected by several issues, including :
- Errors exist in the bundled expat library that may allow an attacker to crash the server when a buffer is over- read when parsing an XML document. (CVE-2009-3720 and CVE-2009-3560)
- An error exists in the 'apr_brigade_split_line' function in the bundled APR-util library. Carefully timed bytes in requests result in gradual memory increases leading to a denial of service. (CVE-2010-1623) Note that the remote web server may not actually be affected by these vulnerabilities. Nessus did not try to determine whether the affected modules are in use or to check for the issues themselves.
true
Exploits are available
apache_2_2_17.nasl
59737
60797
68327
2010/10/19
2014/01/27
Apache 2.2 < 2.2.17 Multiple Vulnerabilities
2010/10/20
remote
Medium
$Revision: 1.10 $
41701
http://www.nessus.org/u?1c39fa1c
http://httpd.apache.org/security/vulnerabilities_22.html
Either ensure that the affected modules are not in use or upgrade to Apache version 2.2.17 or later.
The remote web server may be affected by several issues.
2009/01/17
OSVDB:59737
OSVDB:60797
OSVDB:68327
Secunia:41701
CWE:119
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.17
58165
cpe:/a:apache:http_server
CVE-2012-3499
CVE-2012-4558
4.3
3.7
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N
According to its banner, the version of Apache 2.2 installed on the remote host is earlier than 2.2.24. It is, therefore, potentially affected by the following cross-site scripting vulnerabilities :
- Errors exist related to the modules mod_info, mod_status, mod_imagemap, mod_ldap, and mod_proxy_ftp and unescaped hostnames and URIs that could allow cross- site scripting attacks. (CVE-2012-3499)
- An error exists related to the mod_proxy_balancer module's manager interface that could allow cross-site scripting attacks. (CVE-2012-4558)
Note that Nessus did not actually test for these issues, but instead has relied on the version in the server's banner.
false
No known exploits are available
apache_2_2_24.nasl
90556
90557
2013/02/26
2013/11/27
Apache 2.2 < 2.2.24 Multiple Cross-Site Scripting Vulnerabilities
2013/02/27
remote
Medium
$Revision: 1.9 $
http://www.apache.org/dist/httpd/CHANGES_2.2.24
http://httpd.apache.org/security/vulnerabilities_22.html
Either ensure that the affected modules are not in use or upgrade to Apache version 2.2.24 or later.
The remote web server may be affected by multiple cross-site scripting vulnerabilities.
2013/02/18
OSVDB:90556
OSVDB:90557
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.24
59826
61129
cpe:/a:apache:http_server
CVE-2013-1862
CVE-2013-1896
5.1
4.4
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P
According to its banner, the version of Apache 2.2 installed on the remote host is earlier than 2.2.25. It is, therefore, potentially affected by the following vulnerabilities :
- A flaw exists in the 'RewriteLog' function where it fails to sanitize escape sequences from being written to log files, making it potentially vulnerable to arbitrary command execution. (CVE-2013-1862)
- A denial of service vulnerability exists relating to the 'mod_dav' module as it relates to MERGE requests.
(CVE-2013-1896)
Note that Nessus did not actually test for these issues, but instead has relied on the version in the server's banner.
true
Exploits are available
apache_2_2_25.nasl
2013-A-0146
93366
95498
2013/07/10
2013/11/14
Apache 2.2 < 2.2.25 Multiple Vulnerabilities
2013/07/16
remote
Medium
$Revision: 1.7 $
http://www.apache.org/dist/httpd/CHANGES_2.2.25
http://httpd.apache.org/security/vulnerabilities_22.html
http://www.nessus.org/u?f050c342
Either ensure that the affected modules are not in use or upgrade to Apache version 2.2.25 or later.
I
The remote web server may be affected by multiple cross-site scripting vulnerabilities.
2013/05/13
OSVDB:93366
OSVDB:95498
IAVA:2013-A-0146
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.25
47820
cpe:/a:apache:http_server
CVE-2011-0419
4.3
3.6
CVSS2#E:F/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P
According to its banner, the version of Apache 2.2 installed on the remote host is older than 2.2.18. Such versions are affected by a denial of service vulnerability due to an error in the 'apr_fnmatch' match function of the bundled APR library.
If mod_autoindex is enabled and has indexed a directory containing files whose filenames are long, an attacker can cause high CPU usage with a specially crafted request.
Note that the remote web server may not actually be affected by this vulnerability. Nessus did not try to determine whether the affected module is in use or to check for the issue itself.
true
Exploits are available
apache_2_2_18.nasl
73388
2011/05/12
2013/07/20
Apache 2.2 < 2.2.18 APR apr_fnmatch DoS
2011/05/13
remote
Medium
$Revision: 1.12 $
44574
http://www.nessus.org/u?5582384f
http://httpd.apache.org/security/vulnerabilities_22.html#2.2.18
http://securityreason.com/achievement_securityalert/98
Either ensure the 'IndexOptions' configuration option is set to 'IgnoreClient' or upgrade to Apache version 2.2.18 or later.
The remote web server may be affected by a denial of service vulnerability.
2011/05/10
OSVDB:73388
Secunia:44574
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.18
49957
50494
50802
51407
51705
51706
56753
cpe:/a:apache:http_server
CVE-2011-3368
CVE-2011-3607
CVE-2011-4317
CVE-2012-0021
CVE-2012-0031
CVE-2012-0053
CVE-2012-4557
5.0
4.1
CVSS2#E:F/RL:OF/RC:C
CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
According to its banner, the version of Apache 2.2 installed on the remote host is earlier than 2.2.22. It is, therefore, potentially affected by the following vulnerabilities:
- When configured as a reverse proxy, improper use of the RewriteRule and ProxyPassMatch directives could cause the web server to proxy requests to arbitrary hosts.
This could allow a remote attacker to indirectly send requests to intranet servers.
(CVE-2011-3368, CVE-2011-4317)
- A heap-based buffer overflow exists when mod_setenvif module is enabled and both a maliciously crafted 'SetEnvIf' directive and a maliciously crafted HTTP request header are used. (CVE-2011-3607)
- A format string handling error can allow the server to be crashed via maliciously crafted cookies.
(CVE-2012-0021)
- An error exists in 'scoreboard.c' that can allow local attackers to crash the server during shutdown.
(CVE-2012-0031)
- An error exists in 'protocol.c' that can allow 'HTTPOnly' cookies to be exposed to attackers through the malicious use of either long or malformed HTTP headers. (CVE-2012-0053)
- An error in the mod_proxy_ajp module when used to connect to a backend server that takes an overly long time to respond could lead to a temporary denial of service. (CVE-2012-4557)
Note that Nessus did not actually test for these flaws, but instead has relied on the version in the server's banner.
true
true
Exploits are available
apache_2_2_22.nasl
Apache Reverse Proxy Bypass Vulnerability Scanner
76079
76744
77310
78293
78555
78556
89275
2012/01/31
2013/06/03
Apache 2.2 < 2.2.22 Multiple Vulnerabilities
2012/02/02
remote
Medium
$Revision: 1.10 $
http://www.nessus.org/u?81e2eb5f
http://httpd.apache.org/security/vulnerabilities_22.html
Upgrade to Apache version 2.2.22 or later.
The remote web server may be affected by multiple vulnerabilities.
2011/10/05
OSVDB:76079
OSVDB:76744
OSVDB:77310
OSVDB:78293
OSVDB:78555
OSVDB:78556
OSVDB:89275
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.22
49616
cpe:/a:apache:http_server
CVE-2011-3348
4.3
3.6
CVSS2#E:F/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P
According to its banner, the version of Apache 2.2 installed on the remote host is earlier than 2.2.21. It therefore is potentially affected by a denial of service vulnerability.
An error exists in the 'mod_proxy_ajp' module that can allow specially crafted HTTP requests to cause a backend server to temporarily enter an error state. This vulnerability only occurs when 'mod_proxy_ajp' is used along with 'mod_proxy_balancer'.
Note that Nessus did not actually test for the flaws but instead has relied on the version in the server's banner.
true
Exploits are available
apache_2_2_21.nasl
75647
2011/09/14
2013/07/20
Apache 2.2 < 2.2.21 mod_proxy_ajp DoS
2011/09/16
remote
Medium
$Revision: 1.8 $
http://www.nessus.org/u?34a2f1d8
http://httpd.apache.org/security/vulnerabilities_22.html
Upgrade to Apache version 2.2.21 or later.
The remote web server may be affected by a denial of service vulnerability.
2011/09/14
OSVDB:75647
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.21
53046
55131
cpe:/a:apache:http_server
CVE-2012-0883
CVE-2012-2687
6.9
6.0
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C
According to its banner, the version of Apache 2.2 installed on the remote host is earlier than 2.2.23. It is, therefore, potentially affected by the following vulnerabilities:
- The utility 'apachectl' can receive a zero-length directory name in the LD_LIBRARY_PATH via the 'envvars' file. A local attacker with access to that utility could exploit this to load a malicious Dynamic Shared Object (DSO), leading to arbitrary code execution.
(CVE-2012-0883)
- An input validation error exists related to 'mod_negotiation', 'Multiviews' and untrusted uploads that can allow cross-site scripting attacks.
(CVE-2012-2687)
Note that Nessus did not actually test for these flaws, but instead has relied on the version in the server's banner.
true
Exploits are available
apache_2_2_23.nasl
81359
84818
2012/09/13
2013/11/27
Apache 2.2 < 2.2.23 Multiple Vulnerabilities
2012/09/14
remote
Medium
$Revision: 1.7 $
http://www.apache.org/dist/httpd/CHANGES_2.2.23
http://httpd.apache.org/security/vulnerabilities_22.html
Upgrade to Apache version 2.2.23 or later.
The remote web server may be affected by multiple vulnerabilities.
2012/03/02
OSVDB:81359
OSVDB:84818
Version source : Server: Apache/2.2.16
Installed version : 2.2.16
Fixed version : 2.2.23
This script extracts the banner of the Apache web server and attempts to determine which Linux distribution the remote host is running.
distro_guess.nasl
2014/03/17
Apache Banner Linux Distribution Disclosure
2005/05/15
remote
None
$Revision: 1.75 $
If you do not wish to display this information, edit httpd.conf and set the directive 'ServerTokens Prod' and restart Apache.
The name of the Linux distribution running on the remote host was found in the banner of the web server.
The linux distribution detected was :
- Ubuntu 10.10 (maverick)
cpe:/a:php:php
5.0
CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
The PHP install on the remote server is configured in a way that allows disclosure of potentially sensitive information to an attacker through a special URL. Such a URL triggers an Easter egg built into PHP itself.
Other such Easter eggs likely exist, but Nessus has not checked for them.
php_expose_php.nasl
12184
2012/09/05
PHP expose_php Information Disclosure
2010/06/03
remote
Medium
$Revision: 1.3 $
http://www.0php.com/php_easter_egg.php
http://seclists.org/webappsec/2004/q4/324
In the PHP configuration file, php.ini, set the value for 'expose_php' to 'Off' to disable this behavior. Restart the web server daemon to put this change into effect.
The configuration of PHP on the remote host allows disclosure of sensitive information.
2004/11/28
OSVDB:12184
Nessus was able to verify the issue using the following URL :
http://192.168.2.100/cacti/index.php/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
This script computes the maximum number of requests that would be done by the generic web tests, depending on miscellaneous options. It does not perform any test by itself.
The results can be used to estimate the duration of these tests, or the complexity of additional manual tests.
Note that the script does not try to compute this duration based on external factors such as the network and web servers loads.
torture_cgi_load_estimation.nasl
2014/03/12
CGI Generic Tests Load Estimation (all tests)
2009/10/26
summary
None
$Revision: 1.63 $
n/a
Load estimation for web application tests.
Here are the estimated number of requests in miscellaneous modes
for one method only (GET or POST) :
[Single / Some Pairs / All Pairs / Some Combinations / All Combinations]
SSI injection : S=42 SP=549 AP=549 SC=184320 AC=184320
directory traversal (write access) : S=28 SP=366 AP=366 SC=122880 AC=122880
format string : S=28 SP=366 AP=366 SC=122880 AC=122880
blind SQL injection : S=168 SP=2196 AP=2196 SC=737280 AC=737280
persistent XSS : S=56 SP=732 AP=732 SC=245760 AC=245760
unseen parameters : S=490 SP=6405 AP=6405 SC=2150400 AC=2150400
directory traversal : S=350 SP=4575 AP=4575 SC=1536000 AC=1536000
XML injection : S=14 SP=183 AP=183 SC=61440 AC=61440
SQL injection (2nd order) : S=14 SP=183 AP=183 SC=61440 AC=61440
web code injection : S=14 SP=183 AP=183 SC=61440 AC=61440
injectable parameter : S=28 SP=366 AP=366 SC=122880 AC=122880
SQL injection : S=350 SP=4575 AP=4575 SC=1536000 AC=1536000
directory traversal (extended test) : S=714 SP=9333 AP=9333 SC=3133440 AC=3133440
cross-site scripting (comprehensive test): S=112 SP=1464 AP=1464 SC=491520 AC=491520
arbitrary command execution : S=224 SP=2928 AP=2928 SC=983040 AC=983040
local file inclusion : S=14 SP=183 AP=183 SC=61440 AC=61440
blind SQL injection (4 requests) : S=56 SP=732 AP=732 SC=245760 AC=245760
arbitrary command execution (time based) : S=84 SP=1098 AP=1098 SC=368640 AC=368640
All tests : S=2786 SP=36417 AP=36417 SC=12226560 AC=12226560
Here are the estimated number of requests in miscellaneous modes
for both methods (GET and POST) :
[Single / Some Pairs / All Pairs / Some Combinations / All Combinations]
SSI injection : S=84 SP=1098 AP=1098 SC=368640 AC=368640
directory traversal (write access) : S=56 SP=732 AP=732 SC=245760 AC=245760
format string : S=56 SP=732 AP=732 SC=245760 AC=245760
blind SQL injection : S=336 SP=4392 AP=4392 SC=1474560 AC=1474560
persistent XSS : S=112 SP=1464 AP=1464 SC=491520 AC=491520
unseen parameters : S=980 SP=12810 AP=12810 SC=4300800 AC=4300800
directory traversal : S=700 SP=9150 AP=9150 SC=3072000 AC=3072000
XML injection : S=28 SP=366 AP=366 SC=122880 AC=122880
SQL injection (2nd order) : S=28 SP=366 AP=366 SC=122880 AC=122880
web code injection : S=28 SP=366 AP=366 SC=122880 AC=122880
injectable parameter : S=56 SP=732 AP=732 SC=245760 AC=245760
SQL injection : S=700 SP=9150 AP=9150 SC=3072000 AC=3072000
directory traversal (extended test) : S=1428 SP=18666 AP=18666 SC=6266880 AC=6266880
cross-site scripting (comprehensive test): S=224 SP=2928 AP=2928 SC=983040 AC=983040
arbitrary command execution : S=448 SP=5856 AP=5856 SC=1966080 AC=1966080
local file inclusion : S=28 SP=366 AP=366 SC=122880 AC=122880
blind SQL injection (4 requests) : S=112 SP=1464 AP=1464 SC=491520 AC=491520
arbitrary command execution (time based) : S=168 SP=2196 AP=2196 SC=737280 AC=737280
All tests : S=5572 SP=72834 AP=72834 SC=24453120 AC=24453120
Your mode : single, GET and POST, Paranoid.
Maximum number of requests : 5572
This script computes the maximum number of requests that would be done by the generic web tests, depending on miscellaneous options. It does not perform any test by itself.
The results can be used to estimate the duration of these tests, or the complexity of additional manual tests.
Note that the script does not try to compute this duration based on external factors such as the network and web servers loads.
torture_cgi_load_estimation.nasl
2014/03/12
CGI Generic Tests Load Estimation (all tests)
2009/10/26
summary
None
$Revision: 1.63 $
n/a
Load estimation for web application tests.
Here are the estimated number of requests in miscellaneous modes
for one method only (GET or POST) :
[Single / Some Pairs / All Pairs / Some Combinations / All Combinations]
on site request forgery : S=1 SP=1 AP=1 SC=1 AC=1
SQL injection : S=75 SP=175 AP=175 SC=200 AC=200
unseen parameters : S=105 SP=245 AP=245 SC=280 AC=280
local file inclusion : S=3 SP=7 AP=7 SC=8 AC=8
web code injection : S=3 SP=7 AP=7 SC=8 AC=8
XML injection : S=3 SP=7 AP=7 SC=8 AC=8
format string : S=6 SP=14 AP=14 SC=16 AC=16
script injection : S=1 SP=1 AP=1 SC=1 AC=1
cross-site scripting (comprehensive test): S=24 SP=56 AP=56 SC=64 AC=64
injectable parameter : S=6 SP=14 AP=14 SC=16 AC=16
cross-site scripting (extended patterns) : S=7 SP=7 AP=7 SC=7 AC=7
directory traversal (write access) : S=6 SP=14 AP=14 SC=16 AC=16
SSI injection : S=9 SP=21 AP=21 SC=24 AC=24
header injection : S=2 SP=2 AP=2 SC=2 AC=2
directory traversal : S=75 SP=175 AP=175 SC=200 AC=200
HTML injection : S=5 SP=5 AP=5 SC=5 AC=5
arbitrary command execution (time based) : S=18 SP=42 AP=42 SC=48 AC=48
persistent XSS : S=12 SP=28 AP=28 SC=32 AC=32
SQL injection (2nd order) : S=3 SP=7 AP=7 SC=8 AC=8
directory traversal (extended test) : S=153 SP=357 AP=357 SC=408 AC=408
arbitrary command execution : S=48 SP=112 AP=112 SC=128 AC=128
blind SQL injection (4 requests) : S=12 SP=28 AP=28 SC=32 AC=32
HTTP response splitting : S=9 SP=9 AP=9 SC=9 AC=9
blind SQL injection : S=36 SP=84 AP=84 SC=96 AC=96
All tests : S=622 SP=1418 AP=1418 SC=1617 AC=1617
Here are the estimated number of requests in miscellaneous modes
for both methods (GET and POST) :
[Single / Some Pairs / All Pairs / Some Combinations / All Combinations]
on site request forgery : S=2 SP=2 AP=2 SC=2 AC=2
SQL injection : S=150 SP=350 AP=350 SC=400 AC=400
unseen parameters : S=210 SP=490 AP=490 SC=560 AC=560
local file inclusion : S=6 SP=14 AP=14 SC=16 AC=16
web code injection : S=6 SP=14 AP=14 SC=16 AC=16
XML injection : S=6 SP=14 AP=14 SC=16 AC=16
format string : S=12 SP=28 AP=28 SC=32 AC=32
script injection : S=2 SP=2 AP=2 SC=2 AC=2
cross-site scripting (comprehensive test): S=48 SP=112 AP=112 SC=128 AC=128
injectable parameter : S=12 SP=28 AP=28 SC=32 AC=32
cross-site scripting (extended patterns) : S=14 SP=14 AP=14 SC=14 AC=14
directory traversal (write access) : S=12 SP=28 AP=28 SC=32 AC=32
SSI injection : S=18 SP=42 AP=42 SC=48 AC=48
header injection : S=4 SP=4 AP=4 SC=4 AC=4
directory traversal : S=150 SP=350 AP=350 SC=400 AC=400
HTML injection : S=10 SP=10 AP=10 SC=10 AC=10
arbitrary command execution (time based) : S=36 SP=84 AP=84 SC=96 AC=96
persistent XSS : S=24 SP=56 AP=56 SC=64 AC=64
SQL injection (2nd order) : S=6 SP=14 AP=14 SC=16 AC=16
directory traversal (extended test) : S=306 SP=714 AP=714 SC=816 AC=816
arbitrary command execution : S=96 SP=224 AP=224 SC=256 AC=256
blind SQL injection (4 requests) : S=24 SP=56 AP=56 SC=64 AC=64
HTTP response splitting : S=18 SP=18 AP=18 SC=18 AC=18
blind SQL injection : S=72 SP=168 AP=168 SC=192 AC=192
All tests : S=1244 SP=2836 AP=2836 SC=3234 AC=3234
Your mode : single, GET and POST, Paranoid.
Maximum number of requests : 1244
Cacti, a web-based front-end for RRDtool, was detected on the remote host.
RRDtool tracks system statistics such as CPU load and network bandwidth.
cacti_detect.nasl
2011/03/14
Cacti Detection
2010/05/04
remote
None
$Revision: 1.2 $
http://www.cacti.net/
n/a
A graphing application was detected on the remote web server.
The following instance of Cacti was detected on the remote host :
Version : unknown
URL : http://192.168.2.100/cacti/
86
Nessus was able to to inject innocuous strings into CGI parameters and read them back in the HTTP response.
The affected parameters are candidates for extended injection tests like cross-site scripting attacks.
This is not a weakness per se, the main purpose of this test is to speed up other scripts. The results may be useful for a human pen-tester.
torture_cgi_injectable_param.nasl
2013/02/17
CGI Generic Injectable Parameter
2010/07/26
remote
None
$Revision: 1.13 $
n/a
Some CGIs are candidate for extended injection tests.
CWE:86
Using the POST HTTP method, Nessus found that :
+ The following resources may be vulnerable to injectable parameter :
+ The 'login_username' parameter of the /cacti/index.php CGI :
/cacti/index.php [login_username=jwttrd&login_password=&action=login]
-------- output --------
<tr>
<td>User Name:</td>
<td><input type="text" name="login_username" size="40" style="width: 295
px;" value="jwttrd"></td>
</tr>
<tr>
------------------------
By calling the OPTIONS method, it is possible to determine which HTTP methods are allowed on each directory.
As this list may be incomplete, the plugin also tests - if 'Thorough tests' are enabled or 'Enable web applications tests' is set to 'yes' in the scan policy - various known HTTP methods on each directory and considers them as unsupported if it receives a response code of 400, 403, 405, or 501.
Note that the plugin output is only informational and does not necessarily indicate the presence of any security vulnerabilities.
web_directory_options.nasl
2013/05/09
HTTP Methods Allowed (per directory)
2009/12/10
remote
None
$Revision: 1.7 $
n/a
This plugin determines which HTTP methods are allowed on various CGI directories.
Based on tests of each method :
- HTTP method GET is allowed on :
/transmission/web
/transmission/web/images
/transmission/web/stylesheets
- HTTP methods GET HEAD POST are allowed on :
/
/manager
/recipe
/transmission
By calling the OPTIONS method, it is possible to determine which HTTP methods are allowed on each directory.
As this list may be incomplete, the plugin also tests - if 'Thorough tests' are enabled or 'Enable web applications tests' is set to 'yes' in the scan policy - various known HTTP methods on each directory and considers them as unsupported if it receives a response code of 400, 403, 405, or 501.
Note that the plugin output is only informational and does not necessarily indicate the presence of any security vulnerabilities.
web_directory_options.nasl
2013/05/09
HTTP Methods Allowed (per directory)
2009/12/10
remote
None
$Revision: 1.7 $
n/a
This plugin determines which HTTP methods are allowed on various CGI directories.
Based on tests of each method :
- HTTP methods GET HEAD SUBSCRIBE UNSUBSCRIBE are allowed on :
/
/manager
/recipe
By calling the OPTIONS method, it is possible to determine which HTTP methods are allowed on each directory.
As this list may be incomplete, the plugin also tests - if 'Thorough tests' are enabled or 'Enable web applications tests' is set to 'yes' in the scan policy - various known HTTP methods on each directory and considers them as unsupported if it receives a response code of 400, 403, 405, or 501.
Note that the plugin output is only informational and does not necessarily indicate the presence of any security vulnerabilities.
web_directory_options.nasl
2013/05/09
HTTP Methods Allowed (per directory)
2009/12/10
remote
None
$Revision: 1.7 $
n/a
This plugin determines which HTTP methods are allowed on various CGI directories.
Based on the response to an OPTIONS request :
- HTTP methods GET HEAD OPTIONS POST are allowed on :
/
/icons
/manager
/recipe
Based on tests of each method :
- HTTP methods ACL BASELINE-CONTROL BCOPY BDELETE BMOVE BPROPFIND
BPROPPATCH CHECKIN CHECKOUT COPY DEBUG DELETE GET HEAD INDEX
LABEL LOCK MERGE MKACTIVITY MKCOL MKWORKSPACE MOVE NOTIFY OPTIONS
ORDERPATCH PATCH POLL POST PROPFIND PROPPATCH PUT REPORT
RPC_IN_DATA RPC_OUT_DATA SEARCH SUBSCRIBE UNCHECKOUT UNLOCK
UNSUBSCRIBE UPDATE VERSION-CONTROL X-MS-ENUMATTS are allowed on :
/cgi-bin
- HTTP methods GET HEAD OPTIONS POST are allowed on :
/
/cacti
/icons
/manager
/recipe
- Invalid/unknown HTTP methods are allowed on :
/cgi-bin
This plugin attempts to determine the type and the version of the remote web server.
http_version.nasl
2014/03/05
HTTP Server Type and Version
2000/01/04
remote
None
$Revision: 1.117 $
n/a
A web server is running on the remote host.
The remote web server type is :
Transmission
This plugin attempts to determine the type and the version of the remote web server.
http_version.nasl
2014/03/05
HTTP Server Type and Version
2000/01/04
remote
None
$Revision: 1.117 $
n/a
A web server is running on the remote host.
The remote web server type is :
Debian/4.0r9 DLNADOC/1.50 UPnP/1.0 MiniDLNA/1.0
This plugin attempts to determine the type and the version of the remote web server.
http_version.nasl
2014/03/05
HTTP Server Type and Version
2000/01/04
remote
None
$Revision: 1.117 $
n/a
A web server is running on the remote host.
The remote web server type is :
Apache/2.2.16 (Ubuntu)
You can set the directive 'ServerTokens Prod' to limit the information
emanating from the server in its response headers.
The remote web server contains at least HTML form field containing an input of type 'password' where 'autocomplete' is not set to 'off'.
While this does not represent a risk to this web server per se, it does mean that users who use the affected forms may have their credentials saved in their browsers, which could in turn lead to a loss of confidentiality if any of them use a shared host or their machine is compromised at some point.
www_autocomplete_passwords.nasl
2011/09/28
Web Server Allows Password Auto-Completion
2009/10/07
remote
None
$Revision: 1.7 $
Add the attribute 'autocomplete=off' to these fields to prevent browsers from caching credentials.
Auto-complete is not disabled on password fields.
Page : /cacti/
Destination Page: /cacti/index.php
Page : /cacti/index.php
Destination Page: /cacti/index.php
2.6
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
522
523
718
724
The remote web server contains several HTML form fields containing an input of type 'password' which transmit their information to a remote web server in cleartext.
An attacker eavesdropping the traffic between web browser and server may obtain logins and passwords of valid users.
www_clear_text_passwords.nasl
2011/09/15
Web Server Uses Plain Text Authentication Forms
2007/09/28
remote
Low
$Revision: 1.13 $
Make sure that every sensitive form transmits content over HTTPS.
The remote web server might transmit credentials in cleartext.
CWE:522
CWE:523
CWE:718
CWE:724
Page : /cacti/
Destination Page: /cacti/index.php
Page : /cacti/index.php
Destination Page: /cacti/index.php
This script makes a mirror of the remote web site(s) and extracts the list of CGIs that are used by the remote host.
It is suggested that you change the number of pages to mirror in the 'Options' section of the client.
webmirror3.nbin
2013/04/11
Web mirroring
2001/05/04
remote
None
$Revision: 3.141592 $
n/a
Nessus crawled the remote web site.
Webmirror performed 18 queries in 1s (18.000 queries per second)
The following CGI have been discovered:
+ CGI: /transmission/web/
Methods: GET,POST
Argument: auto_start
Argument: download_location
Argument: download_rate
Argument: encryption
Argument: limit_download
Argument: limit_upload
Argument: port
Argument: refresh_rate
Argument: torrent_files[]
Argument: turtle_days
Value: 127
Value: 62
Value: 65
Value: 1
Value: 2
Value: 4
Value: 8
Value: 16
Value: 32
Value: 64
Argument: turtle_download_rate
Argument: turtle_schedule
Argument: turtle_upload_rate
Argument: upload_rate
This script makes a mirror of the remote web site(s) and extracts the list of CGIs that are used by the remote host.
It is suggested that you change the number of pages to mirror in the 'Options' section of the client.
webmirror3.nbin
2013/04/11
Web mirroring
2001/05/04
remote
None
$Revision: 3.141592 $
n/a
Nessus crawled the remote web site.
Webmirror performed 12 queries in 1s (12.000 queries per second)
The following CGI have been discovered:
+ CGI: /cacti/index.php
Methods: POST
Argument: action
Value: login
Argument: login_password
Argument: login_username
2.6
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
The SSH server is configured to allow either MD5 or 96-bit MAC algorithms, both of which are considered weak.
Note that this plugin only checks for the options of the SSH server and does not check for vulnerable software versions.
false
No known exploits are available
ssh_weak_hmac_enabled.nasl
2013/11/23
SSH Weak MAC Algorithms Enabled
2013/11/22
remote
Low
$Revision: 1.1 $
Contact the vendor or consult product documentation to disable MD5 and 96-bit MAC algorithms.
SSH is configured to allow MD5 and 96-bit MAC algorithms.
The following client-to-server Method Authentication Code (MAC) algorithms
are supported :
hmac-md5
hmac-md5-96
hmac-sha1-96
The following server-to-client Method Authentication Code (MAC) algorithms
are supported :
hmac-md5
hmac-md5-96
hmac-sha1-96
32319
958563
CVE-2008-5161
2.6
2.3
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N
200
The SSH server is configured to support Cipher Block Chaining (CBC) encryption. This may allow an attacker to recover the plaintext message from the ciphertext.
Note that this plugin only checks for the options of the SSH server and does not check for vulnerable software versions.
false
No known exploits are available
ssh_cbc_supported_ciphers.nasl
50035
50036
2014/01/28
SSH Server CBC Mode Ciphers Enabled
2013/10/28
remote
Low
$Revision: 1.2 $
Contact the vendor or consult product documentation to disable CBC mode cipher encryption, and enable CTR or GCM cipher mode encryption.
The SSH server is configured to use Cipher Block Chaining.
2008/11/24
OSVDB:50035
OSVDB:50036
CERT:958563
CWE:200
The following client-to-server Cipher Block Chaining (CBC) algorithms
are supported :
3des-cbc
aes128-cbc
aes192-cbc
aes256-cbc
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The following server-to-client Cipher Block Chaining (CBC) algorithms
are supported :
3des-cbc
aes128-cbc
aes192-cbc
aes256-cbc
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
This plugin determines the versions of the SSH protocol supported by the remote SSH daemon.
ssh_proto_version.nasl
2013/10/21
SSH Protocol Versions Supported
2002/03/06
remote
None
$Revision: 1.34 $
n/a
A SSH server is running on the remote host.
The remote SSH daemon supports the following versions of the
SSH protocol :
- 1.99
- 2.0
SSHv2 host key fingerprint : 98:d0:c3:fe:0c:93:da:99:bb:3d:2d:a5:14:a2:cb:e7
This script detects which algorithms and languages are supported by the remote service for encrypting communications.
ssh_supported_algorithms.nasl
2013/12/19
SSH Algorithms and Languages Supported
2013/10/28
remote
None
$Revision: 1.2 $
n/a
An SSH server is listening on this port.
Nessus negotiated the following encryption algorithm with the server : aes128-cbc
The server supports the following options for kex_algorithms :
diffie-hellman-group-exchange-sha1
diffie-hellman-group-exchange-sha256
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
The server supports the following options for server_host_key_algorithms :
ssh-dss
ssh-rsa
The server supports the following options for encryption_algorithms_client_to_server :
3des-cbc
aes128-cbc
aes128-ctr
aes192-cbc
aes192-ctr
aes256-cbc
aes256-ctr
arcfour
arcfour128
arcfour256
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The server supports the following options for encryption_algorithms_server_to_client :
3des-cbc
aes128-cbc
aes128-ctr
aes192-cbc
aes192-ctr
aes256-cbc
aes256-ctr
arcfour
arcfour128
arcfour256
blowfish-cbc
cast128-cbc
rijndael-cbc@lysator.liu.se
The server supports the following options for mac_algorithms_client_to_server :
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
umac-64@openssh.com
The server supports the following options for mac_algorithms_server_to_client :
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
umac-64@openssh.com
The server supports the following options for compression_algorithms_client_to_server :
none
zlib@openssh.com
The server supports the following options for compression_algorithms_server_to_client :
none
zlib@openssh.com
47691
cpe:/a:openbsd:openssh
CVE-2011-4327
2.1
1.6
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N
According to its banner, the version of OpenSSH running on the remote host is earlier than 5.8p2. Such versions may be affected by a local information disclosure vulnerability that could allow the contents of the host's private key to be accessible by locally tracing the execution of the ssh-keysign utility. Having the host's private key may allow the impersonation of the host.
Note that installations are only vulnerable if ssh-rand-helper was enabled during the build process, which is not the case for *BSD, OS X, Cygwin and Linux.
false
No known exploits are available
openssh_58p2.nasl
72183
2011/05/03
2014/02/03
Portable OpenSSH ssh-keysign ssh-rand-helper Utility File Descriptor Leak Local Information Disclosure
2011/05/09
remote
Low
$Revision: 1.4 $
44347
http://www.openssh.com/txt/portable-keysign-rand-helper.adv
http://www.openssh.com/txt/release-5.8p2
Upgrade to Portable OpenSSH 5.8p2 or later.
Local attackers may be able to access sensitive information.
2011/05/03
OSVDB:72183
Secunia:44347
Version source : SSH-2.0-OpenSSH_5.5p1 Debian-4ubuntu6
Installed version : 5.5p1
Fixed version : 5.8p2
45304
51702
cpe:/a:openbsd:openssh
CVE-2010-4478
CVE-2012-0814
6.8
5.0
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
According to its banner, the version of OpenSSH running on the remote host is earlier than 5.7. Versions before 5.7 may be affected by the following vulnerabilities :
- A security bypass vulnerability because OpenSSH does not properly validate the public parameters in the J-PAKE protocol. This could allow an attacker to authenticate without the shared secret. Note that this issue is only exploitable when OpenSSH is built with J-PAKE support, which is currently experimental and disabled by default, and that Nessus has not checked whether J-PAKE support is indeed enabled. (CVE-2010-4478)
- The auth_parse_options function in auth-options.c in sshd provides debug messages containing authorized_keys command options, which allows remote, authenticated users to obtain potentially sensitive information by reading these messages. (CVE-2012-0814)
false
No known exploits are available
openssh_57.nasl
69658
2010/09/20
2012/05/04
OpenSSH < 5.7 Multiple Vulnerabilities
2011/10/04
remote
Medium
$Revision: 1.5 $
http://seb.dbzteam.org/crypto/jpake-session-key-retrieval.pdf
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/jpake.c#rev1.5
http://www.nessus.org/u?3f1722f0
Upgrade to OpenSSH 5.7 or later.
The remote SSH service may be affected by multiple vulnerabilities.
2010/09/12
OSVDB:69658
Version source : SSH-2.0-OpenSSH_5.5p1 Debian-4ubuntu6
Installed version : 5.5p1
Fixed version : 5.7
It is possible to obtain information about the remote SSH server by sending an empty authentication request.
ssh_detect.nasl
2011/10/24
SSH Server Type and Version Information
1999/10/12
remote
None
2.9
n/a
An SSH server is listening on this port.
SSH version : SSH-2.0-OpenSSH_5.5p1 Debian-4ubuntu6
SSH supported authentication : publickey,password
This plugin attempts to determine the presence of various common directories on the remote web server. By sending a request for a directory, the web server response code indicates if it is a valid directory or not.
DDI_Directory_Scanner.nasl
OWASP-CM-006
2013/04/02
Web Server Directory Enumeration
2002/06/26
remote
None
$Revision: 1.109 $
http://projects.webappsec.org/Predictable-Resource-Location
n/a
It is possible to enumerate directories on the web server.
OWASP:OWASP-CM-006
The following directories were discovered:
/cgi-bin, /icons, /cacti
While this is not, in and of itself, a bug, you should manually inspect
these directories to ensure that they are in compliance with company
security standards
cpe:/o:microsoft:windows
5.0
CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N
Signing is not required on the remote SMB server. This can allow man-in-the-middle attacks against the SMB server.
smb_signing_disabled.nasl
2014/01/15
SMB Signing Required
2012/01/19
remote
Medium
$Revision: 1.9 $
http://support.microsoft.com/kb/887429
http://technet.microsoft.com/en-us/library/cc731957.aspx
http://www.nessus.org/u?74b80723
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html
Enforce message signing in the host's configuration. On Windows, this is found in the policy setting 'Microsoft network server:
Digitally sign communications (always)'.
On Samba, the setting is called 'server signing'. See the 'see also' links for further details.
Signing is not required on the remote SMB server.
2012/01/17
The remote host is running VNC (Virtual Network Computing), which uses the RFB (Remote Framebuffer) protocol to provide remote access to graphical user interfaces and thus permits a console on the remote host to be displayed on another.
vnc.nasl
2011/04/01
VNC Software Detection
2000/03/07
remote
None
$Revision: 1.22 $
http://en.wikipedia.org/wiki/Vnc
Make sure use of this software is done in accordance with your organization's security policy and filter incoming traffic to this port.
The remote host is running a remote display software (VNC).
The highest RFB protocol version supported by the server is :
3.7
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
A web server is running on this port.
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
A web server is running on this port.
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
A vnc server is running on this port.
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
A web server is running on this port.
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
A web server is running on this port.
It was possible to identify the remote service by its banner or by looking at the error message it sends when it receives an HTTP request.
find_service.nasl
2014/03/06
Service Detection
2007/08/19
remote
None
$Revision: 1.132 $
n/a
The remote service could be identified.
The service closed the connection without sending any data.
It might be protected by some sort of TCP wrapper.
107
670
10881
CVE-1999-0077
CVE-2004-0641
CVE-2001-0162
CVE-2001-0163
CVE-2001-0751
CVE-2001-0288
CVE-2001-1104
CVE-2000-0916
7.5
6.4
CVSS2#E:U/RL:U/RC:ND
CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
The remote host has predictable TCP sequence numbers.
An attacker may use this flaw to establish spoofed TCP connections to this host.
false
No known exploits are available
tcp_seq.nasl
199
2011/09/23
TCP/IP Predictable ISN (Initial Sequence Number) Generation Weakness
2003/03/03
remote
High
$Revision: 1.24 $
Contact your vendor for a patch.
It is possible to predict TCP/IP Initial Sequence Numbers for the remote host.
1995/01/01
OSVDB:199
5.0
CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
The remote service understands the Bonjour (also known as ZeroConf or mDNS) protocol, which allows anyone to uncover information from the remote host such as its operating system type and exact version, its hostname, and the list of services it is running.
This plugin attempts to discover mDNS used by hosts that are not on the network segment on which Nessus resides.
mdns.nasl
2013/05/31
mDNS Detection (Remote Network)
2004/04/28
remote
Medium
$Revision: 1.26 $
Filter incoming traffic to UDP port 5353, if desired.
It is possible to obtain information about the remote host.
Nessus was able to extract the following information :
- mDNS hostname : mike-MacBook.local.
- Advertised services :
o Service name : mike-MacBook [00:1f:f3:cb:a2:0e]._workstation._tcp.local.
Port number : 9
o Service name : Virtualization Host mike-MacBook._libvirt._tcp.local.
Port number : 0
- CPU type : X86_64
- OS : LINUX
64101
64191
cpe:/a:samba:samba
CVE-2012-6150
CVE-2013-4408
7.6
6.6
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C
According to its banner, the version of Samba running on the remote host is 3.3.x equal or later than 3.3.10, 3.4.x, 3.5.x, 3.6.x prior to 3.6.22, 4.0.x prior to 4.0.13 or 4.1.x prior to 4.1.3. It is, therefore, potentially affected by multiple vulnerabilities :
- A security bypass vulnerability exists in the 'winbind_name_list_to_sid_string_list()' function of the 'nsswitch/pam_winbind.c' source file. Exploitation could allow a malicious, authenticated user access to the 'pam_winbind' configuration file. (CVE-2012-6150)
- A buffer overflow exists in the 'dcerpc_read_ncacn_packet_done' function of the 'librpc/rpc/dcerpc_util.c' source file that could allow remote AD domain controllers to execute arbitrary code on the remote host via DCE-RPC packet with an invalid fragment length. (CVE-2013-4408)
Note that Nessus has relied only on the self-reported version number and has not actually tried to exploit this issue or determine if the associated patch has been applied.
false
No known exploits are available
samba_4_1_3.nasl
100749
102653
2013/12/09
2014/01/31
Samba 3.x < 3.6.22 / 4.0.x < 4.0.13 / 4.1.x < 4.1.3 Multiple Vulnerabilities
2013/12/12
remote
High
$Revision: 1.2 $
https://www.samba.org/samba/security/CVE-2012-6150
https://www.samba.org/samba/security/CVE-2013-4408
https://www.samba.org/samba/history/
https://www.samba.org/samba/history/security.html
Upgrade to version 3.6.22 / 4.0.13 / 4.1.3 or later or refer to the vendor for a patch or workaround.
The remote Samba server is affected by multiple vulnerabilities.
2012/06/12
OSVDB:100749
OSVDB:102653
Installed version : 3.5.4
Fixed version : 3.6.22 / 4.0.13 / 4.1.3
52973
CANVAS
cpe:/a:samba:samba
CVE-2012-1182
10.0
8.3
CVSS2#E:F/RL:OF/RC:C
CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
According to its banner, the version of Samba 3.x running on the remote host is earlier than 3.6.4 / 3.5.14 / 3.4.16. It is, therefore, affected by multiple heap-based buffer overflow vulnerabilities.
An error in the DCE/RPC IDL (PIDL) compiler causes the RPC handling code it generates to contain multiple heap-based buffer overflow vulnerabilities. This generated code can allow a remote, unauthenticated attacker to use malicious RPC calls to crash the application and possibly execute arbitrary code as the root user.
Note that Nessus has not actually tried to exploit this issue or otherwise determine if one of the associated patches has been applied.
true
true
true
true
Exploits are available
samba_rpc_multiple_buffer_overflows.nasl
Samba SetInformationPolicy AuditEventsInfo Heap Overflow
81303
2012/04/10
2012/10/10
Samba 3.x < 3.6.4 / 3.5.14 / 3.4.16 RPC Multiple Buffer Overflows
2012/04/11
remote
Critical
$Revision: 1.8 $
http://www.zerodayinitiative.com/advisories/ZDI-12-061/
http://www.zerodayinitiative.com/advisories/ZDI-12-062/
http://www.zerodayinitiative.com/advisories/ZDI-12-063/
http://www.zerodayinitiative.com/advisories/ZDI-12-064/
http://www.zerodayinitiative.com/advisories/ZDI-12-068/
http://www.zerodayinitiative.com/advisories/ZDI-12-069/
http://www.zerodayinitiative.com/advisories/ZDI-12-070/
http://www.zerodayinitiative.com/advisories/ZDI-12-071/
http://www.zerodayinitiative.com/advisories/ZDI-12-072/
https://www.samba.org/samba/security/CVE-2012-1182
http://www.samba.org/samba/history/samba-3.6.4.html
http://www.samba.org/samba/history/samba-3.5.14.html
http://www.samba.org/samba/history/samba-3.4.16.html
http://www.samba.org/samba/history/security.html
Either install the appropriate patch referenced in the project's advisory or upgrade to 3.6.4 / 3.5.14 / 3.4.16 or later.
The remote Samba server is affected by multiple buffer overflow vulnerabilities.
2012/04/10
OSVDB:81303
Installed version : 3.5.4
Fixed version : 3.6.4 / 3.5.14 / 3.4.16
48899
48901
cpe:/a:samba:samba
CVE-2011-2522
CVE-2011-2694
6.8
5.6
CVSS2#E:F/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
According to its banner, the version of Samba 3.x running on the remote host is earlier than 3.3.16 / 3.4.14 / 3.5.10. As such, it is potentially affected by several vulnerabilities in the Samba Web Administration Tool (SWAT) :
- A cross-site scripting vulnerability exists because of a failure to sanitize input to the username parameter of the 'passwd' program. (Issue #8289)
- A cross-site request forgery (CSRF) vulnerability can allow SWAT to be manipulated when a user who is logged in as root is tricked into clicking specially crafted URLs sent by an attacker. (Issue #8290)
Note that these issues are only exploitable when SWAT it enabled, and it is not enabled by default.
Also note that Nessus has relied only on the self-reported version number and has not actually determined whether SWAT is enabled, tried to exploit these issues, or determine if the associated patches have been applied.
17577
true
Exploits are available
samba_3_5_10.nasl
74071
74072
2011/07/26
2011/10/24
Samba 3.x < 3.3.16 / 3.4.14 / 3.5.10 Multiple Vulnerabilities
2011/07/29
remote
Medium
$Revision: 1.3 $
45393
https://bugzilla.samba.org/show_bug.cgi?id=8289
https://bugzilla.samba.org/show_bug.cgi?id=8290
http://samba.org/samba/security/CVE-2011-2522
http://samba.org/samba/security/CVE-2011-2694
http://www.samba.org/samba/history/samba-3.3.16.html
http://www.samba.org/samba/history/samba-3.4.14.html
http://www.samba.org/samba/history/samba-3.5.10.html
Either apply one of the patches referenced in the project's advisory or upgrade to 3.3.16 / 3.4.14 / 3.5.10 or later.
The remote Samba server is affected by multiple vulnerabilities.
2011/07/27
OSVDB:74071
OSVDB:74072
EDB-ID:17577
Secunia:45393
Installed version : 3.5.4
Fixed version : 3.3.16 / 3.4.14 / 3.5.10
57631
cpe:/a:samba:samba
CVE-2013-0213
CVE-2013-0214
4.3
3.7
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N
According to its banner, the version of Samba running on the remote host is 3.x earlier than 3.5.21 or 3.6.12 or is 4.x earlier than 4.0.1, and is, therefore, potentially affected by the following vulnerabilities :
- An error exists in the SWAT interface that could allow 'clickjacking' attacks. (CVE-2013-0213, Issue #9576)
- An error exists in the SWAT interface that could allow cross-site request forgery (CSRF) attacks.
(CVE-2013-0214, Issue #9577)
Note that these issues are only exploitable when SWAT is enabled and it is not enabled by default.
Also note that Nessus has relied only on the self-reported version number and has not actually determined whether SWAT is enabled, tried to exploit these issues, or determine if the associated patches have been applied.
true
Exploits are available
samba_4_0_2.nasl
89626
89627
2013/01/30
2013/12/23
Samba < 3.5.21 / 3.6.12 / 4.0.2 SWAT Multiple Vulnerabilities
2013/02/04
remote
Medium
$Revision: 1.6 $
http://www.samba.org/samba/security/CVE-2013-0213
http://www.samba.org/samba/security/CVE-2013-0214
http://www.samba.org/samba/history/samba-4.0.2.html
Either install the patch referenced in the project's advisory or upgrade to 3.5.21 / 3.6.12 / 4.0.2 or later.
The remote Samba server is affected by multiple vulnerabilities.
2013/01/30
OSVDB:89626
OSVDB:89627
Installed version : 3.5.4
Fixed version : 3.5.21 / 3.6.12 / 4.0.2
53307
cpe:/a:samba:samba
CVE-2012-2111
6.5
5.7
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P
According to its banner, the version of Samba 3.x running on the remote host is earlier than 3.4.17 / 3.5.15 / 3.6.5, and as such, is potentially affected by a security bypass vulnerability.
Authenticated users are able to modify ownership of files and directories that the user does not own. Improper security checking related to the Local Security Authority (LSA) remote procedure calls (RPC) 'CreateAccount', 'OpenAccount', 'AddAccountRights' and 'RemoveAccountRights' can allow users these improper permissions.
Note that Nessus has not actually tried to exploit this issue or otherwise determine if the patch or workaround has been applied.
false
No known exploits are available
samba_3_6_5.nasl
81648
2012/04/30
2014/01/27
Samba 3.x < 3.4.17 / 3.5.15 / 3.6.5 Security Bypass
2012/05/01
remote
Medium
$Revision: 1.6 $
http://www.samba.org/samba/security/CVE-2012-2111
http://www.samba.org/samba/history/samba-3.4.17.html
http://www.samba.org/samba/history/samba-3.5.15.html
http://www.samba.org/samba/history/samba-3.6.5.html
Either install the patch referenced in the project's advisory or upgrade to 3.4.17 / 3.5.15 / 3.6.5 or later.
As a temporary workaround, set the 'enable privileges = no' parameter in the [global] section of the smb.conf.
The remote Samba server is affected by a security bypass vulnerability.
2012/04/30
OSVDB:81648
Installed version : 3.5.4
Fixed version : 3.4.17 / 3.5.15 / 3.6.5
43212
cpe:/a:samba:samba
CVE-2010-3069
7.5
5.5
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
According to its banner, the version of Samba 3.x running on the remote host is earlier than 3.5.5. The 'sid_parse()' and related 'dom_sid_parse()' functions in such versions fail to correctly check their input lengths when reading a binary representation of a Windows SID (Security ID).
An attacker who is able to get a connection to a file share, either authenticated or via a guest connection, can leverage this issue to launch a stack buffer overflow attack against the affected smbd service and possibly execute arbitrary code.
Note that Nessus has not actually tried to exploit this issue or determine if one of the patches has been applied.
false
No known exploits are available
samba_3_5_5.nasl
67994
2010/09/14
2011/04/13
Samba 3.x < 3.5.5 / 3.4.9 / 3.3.14 sid_parse Buffer Overflow
2010/09/15
remote
High
$Revision: 1.6 $
41354
https://bugzilla.samba.org/show_bug.cgi?id=7669
http://www.samba.org/samba/security/CVE-2010-3069.html
http://www.samba.org/samba/history/samba-3.5.5.html
http://www.samba.org/samba/history/samba-3.4.9.html
http://www.samba.org/samba/history/samba-3.3.14.html
Either apply one of the patches referenced in the project's advisory or upgrade to 3.5.5 / 3.4.9 / 3.3.14 or later.
The remote Samba server is affected by a buffer overflow vulnerability.
2010/09/14
OSVDB:67994
Secunia:41354
Installed version : 3.5.4
Fixed version : 3.5.5 / 3.4.9 / 3.3.14
63646
63649
cpe:/a:samba:samba
CVE-2013-4475
CVE-2013-4476
4.0
3.5
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N
According to its banner, the version of Samba running on the remote host is 3.x prior to 3.6.20 or 4.0.x prior to 4.0.11 or 4.1.x prior to 4.1.1. It is, therefore, potentially affected by multiple vulnerabilities :
- A security bypass vulnerability may exist because Samba does not properly enforce ACL restrictions when accessing alternate data streams. Either the 'vfs_streams_depot' or 'vfs_stream_xattr' module must be enabled for the host to be vulnerable.
(CVE-2013-4475)
- Sensitive information may be obtained because the private key used for SSL/TLS encryption is readable by any local user. Note that this only applies to versions 4.0.x prior to 4.0.11 and 4.1.0.
(CVE-2013-4476)
Further note that Nessus has relied only on the self-reported version number and has not actually tried to exploit this issue or determine if the associated patch has been applied.
true
Exploits are available
samba_4_1_1.nasl
2013-B-0131
99704
99705
2013/11/11
2013/11/18
Samba 3.x < 3.6.20 / 4.0.x < 4.0.11 / 4.1.x < 4.1.1 Multiple Vulnerabilities
2013/11/15
remote
Medium
$Revision: 1.2 $
http://www.samba.org/samba/security/CVE-2013-4475
http://www.samba.org/samba/security/CVE-2013-4476
http://www.samba.org/samba/history/samba-3.6.20.html
http://www.samba.org/samba/history/samba-4.0.11.html
http://www.samba.org/samba/history/samba-4.1.1.html
Upgrade to version 3.6.20 / 4.0.11 / 4.1.1 or later or refer to the vendor for a patch or workaround.
I
The remote Samba server is affected by multiple vulnerabilities.
2013/11/11
OSVDB:99704
OSVDB:99705
IAVB:2013-B-0131
Installed version : 3.5.4
Fixed version : 3.6.20 / 4.0.11 / 4.1.1
46597
cpe:/a:samba:samba
CVE-2011-0719
5.0
3.7
CVSS2#E:U/RL:OF/RC:C
CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P
According to its banner, the version of Samba 3.x running on the remote host is earlier than 3.3.15 / 3.4.12 / 3.5.7. An error exists in the range checks on file descriptors in the 'FD_SET' macro that allows stack corruption. This corruption can cause Samba to crash or to continually try selecting on an improper descriptor set.
An attacker who is able to get a connection to a file share, either authenticated or via a guest connection, can leverage this issue to launch a denial of service attack against the affected smbd service.
Note the possibility of arbitrary code execution exists with this type of vulnerability but has not been confirmed.
Also note that Nessus has not actually tried to exploit this issue or otherwise determine if one of the patches has been applied.
false
No known exploits are available
samba_3_5_7.nasl
71268
2011/02/28
2011/10/24
Samba 3.x < 3.3.15 / 3.4.12 / 3.5.7 'FD_SET' Memory Corruption
2011/03/02
remote
Medium
$Revision: 1.5 $
43512
https://bugzilla.samba.org/show_bug.cgi?id=7949
http://www.samba.org/samba/security/CVE-2011-0719.html
http://www.samba.org/samba/history/samba-3.3.15.html
http://www.samba.org/samba/history/samba-3.4.12.html
http://www.samba.org/samba/history/samba-3.5.7.html
Either apply one of the patches referenced in the project's advisory or upgrade to 3.3.15 / 3.4.12 / 3.5.7 or later.
The remote Samba server is affected by a memory corruption vulnerability.
2011/02/28
OSVDB:71268
Secunia:43512
Installed version : 3.5.4
Fixed version : 3.3.15 / 3.4.12 / 3.5.7
61597
cpe:/a:samba:samba
CVE-2013-4124
4.3
3.7
CVSS2#E:ND/RL:OF/RC:C
CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P
According to its banner, the version of Samba running on the remote host is 3.x prior to 3.5.22, 3.6.x prior to 3.6.17 or 4.0.x prior to 4.0.8. It is, therefore, potentially affected by a denial of service vulnerability.
An integer overflow error exists in the function 'read_nttrans_ea_lis' in the file 'nttrans.c' that could allow denial of service attacks to be carried out via specially crafted network traffic.
Note if 'guest' connections are allowed, this issue can be exploited by a remote, unauthenticated attacker.
Further note that Nessus has relied only on the self-reported version number and has not actually tried to exploit this issue or determine if the associated patch has been applied.
27778
true
true
Exploits are available
samba_4_0_8.nasl
Samba read_nttrans_ea_list Integer Overflow
95969
2013/08/05
2013/11/17
Samba 3.x < 3.5.22 / 3.6.x < 3.6.17 / 4.0.x < 4.0.8 read_nttrans_ea_lis DoS
2013/08/08
remote
Medium
$Revision: 1.7 $
http://www.samba.org/samba/security/CVE-2013-4124
http://www.samba.org/samba/history/samba-3.5.22.html
http://www.samba.org/samba/history/samba-3.6.17.html
http://www.samba.org/samba/history/samba-4.0.8.html
http://www.nessus.org/u?402dfe4d
Either install the patch referenced in the project's advisory, or upgrade to version 3.5.22 / 3.6.17 / 4.0.8 or later.
The remote Samba server is affected by a denial of service vulnerability.
2013/08/05
OSVDB:95969
EDB-ID:27778
Installed version : 3.5.4
Fixed version : 3.5.22 / 3.6.17 / 4.0.8
Makes a traceroute to the remote host.
traceroute.nasl
2013/04/11
Traceroute Information
1999/11/27
remote
None
1.62
n/a
It was possible to obtain traceroute information.
For your information, here is the traceroute from 10.0.2.15 to 192.168.2.100 :
10.0.2.15
10.0.2.2
192.168.2.100
cpe:/a:samba:samba
The remote host is running Samba, a CIFS/SMB server for Linux and Unix.
samba_detect.nasl
2013/01/07
Samba Server Detection
2007/05/16
local
None
$Revision: 1.11 $
http://www.samba.org/
n/a
An SMB server is running on the remote host.
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 8200/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 3000/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 5900/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 9091/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 6881/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 22/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 445/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 80/tcp was found to be open
This plugin is a SYN 'half-open' port scanner. It shall be reasonably quick even against a firewalled target.
Note that SYN scans are less intrusive than TCP (full connect) scans against broken services, but they might cause problems for less robust firewalls and also leave unclosed connections on the remote target, if the network is loaded.
nessus_syn_scanner.nbin
2014/01/23
Nessus SYN scanner
2009/02/04
remote
None
$Revision: 1.20 $
Protect your target with an IP filter.
It is possible to determine which TCP ports are open.
Port 139/tcp was found to be open