<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; MS SQL</title> <atom:link href="http://www.dragonjar.org/tag/ms-sql/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>SQLMap &#8211; Herramienta Automática de Inyección SQL</title><link>http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml</link> <comments>http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml#comments</comments> <pubDate>Mon, 10 Nov 2008 04:32:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[MS SQL]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[sql-injection]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1399</guid> <description><![CDATA[sqlmap es una herramienta desarrollada en python para realizar inyección de código sql automáticamente. Su objetivo es detectar y aprovechar las vulnerabilidades de inyección SQL en aplicaciones web. Una vez que se detecta una o más inyecciones SQL en el host de destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img252.imageshack.us/img252/7374/sqlmapaj2.png" alt="sqlmapaj2 SQLMap   Herramienta Automática de Inyección SQL"  title="SQLMap   Herramienta Automática de Inyección SQL" /></p><p>sqlmap es una herramienta desarrollada en python para realizar inyección de código <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">sql</a> automáticamente. Su objetivo es detectar y aprovechar las vulnerabilidades de inyección <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> en aplicaciones web. Una vez que se detecta una o más inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> en el host de destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar los usuarios, los hashes de contraseñas, los privilegios, las bases de datos , O todo el volcado de tablas / columnas específicas del DBMS , ejecutar  su propio <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> SELECT, leer archivos específicos en el sistema de archivos y mucho más. <span
id="more-1399"></span></p><p><strong>Características </strong></p><ul><li>Soporte completo para <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a>, Oracle, PostgreSQL y Microsoft SQL. Además de estos cuatro sistemas de gestión de bases de datos, sqlMap también puede identificar Microsoft Access, DB2, Informix, Sybase y Interbase.</li><li>Amplia <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> de sistema de gestión de huellas dactilares basadas en inband error messages, analizar el banner, las funciones de salida de comparación y características específicas tales como MySQL comment <a
href="http://www.dragonjar.org/tag/injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Injection">injection</a>. También es posible forzar a la base de datos de sistema de gestión de nombre si ya lo saben.</li><li>Soporte completo para 2 técnicas de SQL injection: <a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">blind SQL injection</a> y inband SQL injection.</li></ul><p>Aqui podemos ver la herramienta en ejecución enumerando la versión utilizada del MySQL:</p><p><em><span
style="color: #808080;"><code># ./sqlmap.py -u "http://XXXXXXXXXXX/detail.php?code=XXXXX" -b<br
/> sqlmap/0.6.1 coded by Bernardo Damele A. G. &lt;bernardo.damele@gmail.com&gt;<br
/> and Daniele Bellucci &lt;daniele.bellucci@gmail.com&gt;</code></span></em></p><p><em><span
style="color: #808080;">[*] starting at: 21:58:00</span></em></p><p><em><span
style="color: #808080;">[21:58:01] [WARNING] User-Agent parameter &#8216;User-Agent&#8217; is not dynamic<br
/> back-end DBMS:  MySQL &gt;= 5.0.0<br
/> banner:    &#8217;5.0.51b-community&#8217;<br
/> [*] shutting down at: 21:58:07</span></em></p><p>Descarga el <a
href="http://downloads.sourceforge.net/sqlmap/sqlmap-0.6.1.tar.gz">sqlmap-0.6.1.tar.gz</a> para entornos GNU/Linux o <a
href="http://downloads.sourceforge.net/sqlmap/sqlmap-0.6.1_exe.zip">sqlmap-0.6.1_exe.zip</a> para Microsoft Windows.</p><p><strong>Mas Informacion:</strong><br
/> <a
href="http://sqlmap.sourceforge.net/">Pagina Oficial del SQLMap</a><br
/> <a
href="http://sqlmap.sourceforge.net/doc/README.pdf">Manual del SQLMap</a><br
/> <a
href="http://sqlmap.sourceforge.net/doc/ChangeLog">Cambios de Version</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/video-blind-sql-injection-tecnicas-avanzadas.xhtml" title="Video: Blind SQL Injection Técnicas Avanzadas">Video: Blind SQL Injection Técnicas Avanzadas</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml" title="Lista de Scanners para SQL Injection. ">Lista de Scanners para SQL Injection. </a></li><li><a
href="http://www.dragonjar.org/memorias-del-asegurit-7.xhtml" title="Memorias del Asegúr@IT 7">Memorias del Asegúr@IT 7</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml" title="Union Europea aprueba la compra de Sun">Union Europea aprueba la compra de Sun</a></li><li><a
href="http://www.dragonjar.org/mysql-podria-morir.xhtml" title="MySQL Podria Morir, !Colabora¡">MySQL Podria Morir, !Colabora¡</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Nueva Clase de Vulnerabilidad en Bases de Datos SQL</title><link>http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml</link> <comments>http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml#comments</comments> <pubDate>Thu, 16 Aug 2007 20:03:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[MS SQL]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=899</guid> <description><![CDATA[Martin McKeay e Ivan Arce, CTO de Core Security  hablan en este video de una nueva clase de vulnerabilidad en SQL que depende de un algoritmo común en la mayoría de las bases de datos SQL (MySQL, MS SQL, ect…). Esto seguido de una charla que dio Ivan en el Black Hat describiendo la naturaleza [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.mckeay.net/" target="_blank"><span
style="text-decoration: underline;">Martin McKeay</span></a> e Ivan Arce, CTO de Core Security  hablan en este video de una nueva clase de <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> en <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> que depende de un algoritmo común en la mayoría de las bases de datos <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> (<a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a>, MS <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a>, ect…). Esto seguido de una charla que dio Ivan en el Black Hat describiendo la naturaleza de esta vulnerabilidad y como podría usarse en el futuro.<span
id="more-899"></span></p><p
align="center"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="320" height="269" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="flashvars" value="content=http://media1.podtech.net/media/2007/08/PID_012225/Podtech_Security_Show_BlackHat_Ivan_Ar.flv&amp;totalTime=507000&amp;permalink=http://www.podtech.net/home/3882/black-hat-2007-ivan-arce-core-security&amp;breadcrumb=f56976969be043db8a52b8ca5b901e33" /><param
name="src" value="http://www.podtech.net/player/podtech-player.swf?bc=f56976969be043db8a52b8ca5b901e33" /><param
name="wmode" value="transparent" /><embed
type="application/x-shockwave-flash" width="320" height="269" src="http://www.podtech.net/player/podtech-player.swf?bc=f56976969be043db8a52b8ca5b901e33" wmode="transparent" flashvars="content=http://media1.podtech.net/media/2007/08/PID_012225/Podtech_Security_Show_BlackHat_Ivan_Ar.flv&amp;totalTime=507000&amp;permalink=http://www.podtech.net/home/3882/black-hat-2007-ivan-arce-core-security&amp;breadcrumb=f56976969be043db8a52b8ca5b901e33"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml" title="Lista de Scanners para SQL Injection. ">Lista de Scanners para SQL Injection. </a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>MSSQL-hax0r v0.9 &#8211; Script Multi Propositos para MS-SQL Injection</title><link>http://www.dragonjar.org/mssql-hax0r-v09-script-multi-propositos-para-ms-sql-injection.xhtml</link> <comments>http://www.dragonjar.org/mssql-hax0r-v09-script-multi-propositos-para-ms-sql-injection.xhtml#comments</comments> <pubDate>Mon, 13 Aug 2007 21:13:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Bruteforce]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[MS SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=909</guid> <description><![CDATA[mssql-hax0r v0.9 es una herramienta multiusos para realizar ataques inyección y explotación avanzada del servidor de Microsoft SQL. Dispone de tes modos de operación actualmente: Info (reunión de la información), dump (descarga de registro), y brute (fuerza bruta). Puedes necesitar editar el código un poco para adaptarlo a tus necesidades (eje. modificar la secuencia de [...]]]></description> <content:encoded><![CDATA[<p><strong>mssql-hax0r</strong> v0.9 es una herramienta multiusos para realizar ataques inyección y explotación avanzada del servidor de Microsoft <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a>. Dispone de tes modos de operación actualmente: Info (reunión de la información), dump (descarga de registro), y brute (fuerza bruta).<span
id="more-909"></span></p><p>Puedes necesitar editar el código un poco para adaptarlo a tus necesidades (eje. modificar la secuencia de la inyección y/o la lengua usadas por el RDBMS).</p><p>Es una versión bastante temprana, y sigue siendo definitivamente una herramienta para usuarios más experimentados.</p><p>Seguro la encontrará útil.</p><p
align="center"><a
href="http://www.0xdeadbeef.info/code/mssql-hax0r" target="_blank">Descargar MS SQL Hax0r 0.9</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a
href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a
href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/mssql-hax0r-v09-script-multi-propositos-para-ms-sql-injection.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 13/48 queries in 0.044 seconds using disk: basic
Object Caching 1109/1162 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:10:47 -->
