Archivos de Etiquetas: Injection

Memorias ExpoDefensa 2009

Durante el desarrollo de la primera Feria Internacional de Ciencia y Tecnología para la y , nacionales y extranjeras no sólo tuvieron un espacio para exponer los más recientes adelantos en tecnologías relacionadas con la defensa y , tecnologías de información y comunicación, y tecnología y policial, sino que además participaron de la rueda de negocios que se realizo permanentemente en Expodefensa 2009.

expodefensah Memorias ExpoDefensa 2009

Así mismo, invitados y expositores pudieron participar del Simposio Internacional que se realizó en el marco de la Feria y contó con destacados conferencistas en aspectos de ciencia y tecnología para la defensa y seguridad, en donde se pudieron conocer de primera mano los últimos desarrollos del Sector Defensa.

Expodefensa 2009 se dirigió a empresarios fabricantes de armamento, blindajes, navíos y embarcaciones, aeronaves, vehículos militares, munición de corto y largo alcance, sistemas de navegación, comunicaciones, integrados de mando y control, NBQ y motores terrestres, navales y aéreos. Leer más…

Memorias y Videos del Asegúr@IT III

El pasado 25 de septiembre se celebró en Bilbao el gratuito Asegúr@IT III, en la sede de la de Deusto, Contó con la partición de ponentes que trabajan en como Panda Security, , S21Sec e Informatica64.

Chema Alonso en su blog (Un Informático en el Lado del Mal) ha publicado las memorias y los vídeos de casi todas las charlas de este evento, espero que sean de su agrado.

Leer más…

MultiInjector – Herramienta Automática de Inyección SQL

mjcl8 MultiInjector   Herramienta Automática de Inyección SQL

es una para realizar automáticamente en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s.

Algunas Características de esta Herramienta son: Leer más…

Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas

5180537378a9794389erq7 Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas

Un nuevo ataque de de ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.

Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de datos. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL server. Leer más…

MSSQL-hax0r v0.9 – Script Multi Propositos para MS-SQL Injection

mssql-hax0r v0.9 es una multiusos para realizar y explotación avanzada del servidor de . Dispone de tes modos de operación actualmente: Info (reunión de la información), dump (descarga de registro), y brute (fuerza bruta). Leer más…