edición general

encontrados: 220, tiempo total: 0.006 segundos rss2
27 meneos
 

VideoTutorial Sobre SQL Injection

Tutorial sobre SQL Injection donde se enseña como un simple SQL Injection puedes transformarlo en acceso a shell.
27 0 0 K 186
27 0 0 K 186
18 meneos
 

Más trucos de SQL Injection

Visto en programame: [c&p] Interasante colección de ejemplos de SQL Injection, estos ejemplos están principalmente basados en bases de datos MySQL, Sql Server y Oracle.
18 0 1 K 142
18 0 1 K 142
29 meneos
 

Descubierta nueva técnica de ataque contra las bases de datos Oracle

El especialista David Litchfield ha elaborado un informe en el que asegura que cualquier sistema de base de datos Oracle no parcheado está expuesto a ataques por inyección SQL en cursores, técnica descrita en el documento www.databasesecurity.com/dbsec/cursor-injection.pdf
29 0 1 K 238
29 0 1 K 238
23 meneos
 

HackIt!!! Aprendiendo de forma practica

En su formato original HackIt!!! fue un concurso pero ahora el objetivo final es aprender de forma practica conceptos basicos de seguridad. Si te atascas en alguna prueba no te agobies, obtendras tres pistas para cada prueba, la primera la los 30 minutos de haber llegado a la prueba, la segunda a los 60 y la tercera a los 120. Si pese a las pistas alguna prueba se te resiste puede preguntar sobre el tema al administrador de las pruebas mandandole un mail. Hay un total de 10 pruebas.
23 0 0 K 165
23 0 0 K 165
22 meneos
 

Encontrando vulnerabilidades de SQL Injection con Google

Este es un análisis sobre la prevalencia de las vulnerabilidades SQL Injection de acuerdo al informe de Mitre (21% de XSS, 14% de SQL injection). Lo curioso es que usó Google para detectar los candidatos a los fallos: www.google.com/search?q=inurl:"id=10";. Según el análisis, 11.3% de los sitios de la muestra tenían problemas. Visto en www.schneier.com/blog/archives/2006/10/sql_injection_v.html
22 0 0 K 254
22 0 0 K 254
13 meneos
265 clics

Entendiendo las estadísticas SQL (ENG)

Este va a ser mi primer post y he decidido hablar sobre uno de mis temas favoritos: las estadísticas.Creo que es uno de esos temas que todos creen que saben pero sobre el que en realidad se pueden encontrar un montón de ideas erróneas. ¿Cómo entender las estadísticas cuando se crean y cual es su efecto sobre la generación de los planes de consulta posteriores ? Es algo que cada desarrollador de TSQL debería dominar.
14 meneos
165 clics

Inyección HTML en Google Play Store

Un fallo de tipo HTML Injection en la aplicación Play Store de Android que reportó al equipo de Google. Han pasado un par de meses y parece que ya debería estar arreglado, así que aquí está la información del bug y su experiencia en el reporte del mismo.
11 3 0 K 118
11 3 0 K 118
259 meneos
8185 clics
¿Quién descubrió las inyecciones de código SQL?

¿Quién descubrió las inyecciones de código SQL?

Hoy vamos a hablar de las inyecciones de código SQL (SQL Injections), una de las típicas vulnerabilidades que nos podemos encontrar en cualquier auditoría web. Ha llegado un punto que ya no nos sorprenden toparnos con ella en todo tipo de aplicaciones, sean críticas o no, y lo que está claro es que no sólo permite la obtención de información de la base de datos, si no la ejecución de comandos en el sistema operativo y el total compromiso del sistema afectado [..] Curiosamente, uno de sus compañeros contactó con Microsoft para informar...
128 131 0 K 586
128 131 0 K 586
814 meneos
16378 clics
No te olvides de poner el where

No te olvides de poner el where  

No te olvides de poner el Where en el Delete From. (Una canción para programadores)
345 469 14 K 714
345 469 14 K 714
306 meneos
6908 clics

Robots de Google atacan páginas web utilizando SQLi Injection, o eso parece

En una página web de uno de nuestros clientes, empezamos a bloquear direcciones IP de Google debido a que detectamos ataques SQLi generados por los robots de Google. (Breve traducción del inglés)
148 158 3 K 566
148 158 3 K 566
4 meneos
62 clics

Expertos dominicanos, hackers y demás especialistas  

Un supuesto experto en seguridad da una demostración en Televisión nacional de como se 'hackea' y como fueron 'hackeadas' las paginas de dos importantes diarios de República Dominicana. El experto habla del lenguaje en que se encuentra diseñada la pagina, 'SQL', y de como con una simple linea puede 'tumbar' cualquier pagina. Como Dominicano, no puedo uno sentir más que vergüenza ante estos denominados 'expertos'. La Nacionalidad poco importa en estos casos, pero en este caso fue en nuestro país.
3 1 8 K -57
3 1 8 K -57
6 meneos
191 clics

Los 15 lenguajes de programación más demandados por las empresas

El auge de las nuevas tecnologías, la proliferación de fenómenos como cloud computing, movilidad, big data, etc. está provocando que las empresas necesiten contratar a cada vez más programadores y expertos en no ya uno, sino varios lenguajes de programación. Ahora bien, ¿Cuáles son los más demandados por las empresas?
5 1 9 K -37
5 1 9 K -37
9 meneos
36 clics

Ruby on Rails sufre de una seria vulnerabilidad

Se ha detectado que todas las versiones estables del framework Ruby on Rails sufren un bug de seguridad, el cual contiene una vulnerabilidad con los ataques de inyección SQL, de tal forma que los hackers pueden inyectar consultas no deseadas en aplicaciones web desarrollados con éste framework. Se recomienda actualizar la versión con ese bug a cualquiera de las siguientes: 3.2.10, 3.1.9 o 3.0.18, ya que estas están libres de dicha vulnerabilidad.
5 meneos
47 clics

Symantec detecta un malware diseñado para corromper bases de datos

Symantec ha detectado una extraña muestra de malware que parece estar apuntando a Irán y que está diseñada para entrometerse en las bases de datos SQL. Bautizado como W32.Narilam,e l malware fue descubierto el pasado 15 de noviembre, pero fue el viernes pasado cuando la compañía de seguridad ofreció más información. Entre otras cosas Symantec ha dicho que el malware tiene un “riesgo bajo” y que la mayoría de las infecciones se han concentrado en Irán, aunque también se han detectado en Reino Unido, Estados Unidos y Alaska.
15 meneos
110 clics

El 90% de las webs son hackeables

En las diferentes pruebas realizadas se ha detectado alguna vulnerabilidad en más del 90% de las pruebas realizadas y en más del 75% se ha hallado por lo menos una vulnerabilidad crítica. De las vulnerabilidades críticas detectadas aproximadamente un 23% han sido Inyecciones SQL y un 12% Cross Site Scripting (XSS).
13 2 1 K 84
13 2 1 K 84
4 meneos
59 clics

Optimización en Oracle: Criterios para crear índices

En este artículo el autor nos muestra que criterios hemos de tener en cuenta antes de crear un índice en Oracle.
3 1 5 K -35
3 1 5 K -35
3 meneos
46 clics

Programación Avanzada: Programación Orientada a Objetos en Oracle

En este artículo el autor nos comenta como usar los tipos de PL/SQL, para hacer una programación orientada a objetos, dentro de Oracle.
2 1 9 K -89
2 1 9 K -89
5 meneos
26 clics

Nuevos comandos para queries en Rails 3

En las nuevas versiones de Rails se dejará de usar el método 'find' con más de un argumento. Entonces ya no será aconsejable escribir código del tipo: Item.find(:all, :conditions => ['owner_id = ?', y], :order => 'id ASC') y el único uso de 'find' será del tipo: Item.find(4) Item.find([3, 4, 7])
7 meneos
33 clics

Microsoft podría añadir máquinas virtuales Linux a Windows Azure

Entre las empresas que ofrecen servicios en la nube encontramos a grandes como Google, Amazon y Microsoft; si bien el caso de Microsoft siempre ha sido algo especial porque su plataforma como servicio (PaaS), Windows Azure, tan solo permitía el despliegue de aplicaciones Windows Server 2008, algo que podría cambiar en este año con el soporte para máquinas virtuales basadas en sistemas operativos GNU/Linux. De hecho, esta novedad no llegaría sola y Microsoft también permitiría el despliegue de máquinas virtuales con SQL Server o Sharepoint...
2 meneos
92 clics

SQL Tutorial

SQL significa Lenguaje de consulta estructurado. Se utiliza para gestionar los datos en el sistema de administración de base de datos que almacena datos en forma de tablas y relaciones entre los datos también se almacenan en forma de tablas.
2 0 5 K -44
2 0 5 K -44
444 meneos
17859 clics
La consulta SQL de la desesperación

La consulta SQL de la desesperación  

El compañero de Jeroen tuvo la mala suerte de ser asignado a depurar un error intermitente sin especificar en una de las más antiguas de las aplicaciones heredadas. "La buena noticia es que lo he aislado a una consulta de base de datos", dijo Jeroen, "la mala noticia es que lo he aislado a una consulta de base de datos." Sabiendo que su colega no era un gran fan de bases de datos, Jeroen ofreció su ayuda. En respuesta, recibió la siguiente imagen. "Yo no creo que nadie me puede ayudar", escribió el amigo.
226 218 1 K 545
226 218 1 K 545
257 meneos
1404 clics

Microsoft anuncia un controlador SQL Server para Linux [ENG]

Traduzco: Quentin Clark (Vicepresidente Corporativo de Microsoft) anunció la pronta disponibilidad de un controlador de Microsoft SQL Server ODBC para Linux. Sí, has leído bien, Microsoft planea lanzar un controlador que proporciona acceso a SQL Server en los sistemas operativos Linux / Unix. Una versión preliminar estará a disposición del público a finales de este otoño. Vía twitter.com/#!/hectorsm/status/124715907393134592
133 124 1 K 488
133 124 1 K 488
11 meneos
107 clics

Google lanza Google Cloud SQL

[c&p] Google ha lanzado Google Cloud SQL, una esperada funcionalidad para todos los desarrolladores que usan Google App Engine. Al fin podremos usar una base de datos relacional en la nube de Google muy familiar a MySQL. Como siempre, la idea es que nos centremos en desarrollar nuestra aplicación y servicios sin la problemática de manejar, mantener y administrar complejas bases de datos relacionales.
10 1 0 K 91
10 1 0 K 91
4 meneos
60 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Vulnerabilidades graves en Zyncro

Se reveran vulnerabilidades de inyección SQL y cross-site scripting en la red social Zyncro, que hacen posible a usuarios maliciosos acceder a toda la información y archivos privados de los usuarios.
15 meneos
226 clics
13 2 0 K 115
13 2 0 K 115
8 meneos
752 clics

Ejemplos prácticos de PLSQL

10 ejercicios de facultad de PLSQL, con el diseño de tablas incluido. Realmente muy simple para entender conceptos básicos e intermedios de PLSSQL.
9 meneos
940 clics

Practicar y aprender SQL online

Una página con la que puedes prácticar y aprender SQL online.
18 meneos
403 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Instrucción SQL para evitar multas de tráfico  

Una inyección SQL para los lectores de placas de matrícula de los radares, La envía Hombrelobo que la vio en GuiM.fr vía Truffo.fr vía Gizmodo.fr...
16 2 13 K -13
16 2 13 K -13
3 meneos
29 clics

Inyección SQL masiva afecta a miles de sitios web

Creadores de malware están usando vulnerabilidades de miles de sitios web para inyectar código malicioso, como parte de un ambicioso ataque que busca redirigir a los internautas a una web falsa de antivirus. El ataque, que ha sido bautizado como “LizaMoon”, fue alertado por la firma de seguridad Websense el martes. La compañía indicó que hackers habían usado una inyección de SQL para introducir una línea de código maliciosa en unos 28.000 dominios, enviando a los visitantes a la página de un antivirus falso...
2 1 5 K -34
2 1 5 K -34
301 meneos
14541 clics

SQL con las poblaciones de España

Código SQL con información de provincias y localidades españolas (incluyendo latitud y longitud).
170 131 9 K 481
170 131 9 K 481

menéame