Archivos de Etiquetas: sql-injection
Presentación de conceptos básicos en Seguridad Web

Presentación de conceptos básicos en Seguridad Web

Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones . La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de están expuestas sus aplicaciones.

SeguridadWeb Presentación de conceptos básicos en Seguridad Web

Es importante señalar que existen más ataques, los cuales no figuran en la presentación. Leer más…

Memorias del Asegúr@IT 7

El pasado miércoles 23 de marzo, se celebró en Barcelona el evento gratuito Asegúr@IT VII, en esta ocasión, ademas de contar con algunos de los destacados ponentes sobre temas de , invitaron a Nicodemo Animation, creadores de Cálico Electrónico, quien  habló sobre sus proyectos y la escena de la animación en .

Como siempre, y sabiendo lo importante que es para las personas que no podemos asistir a este tipo de eventos Chema Alonso ha publicado su blog (Un Informático en el Lado del Mal) las memorias y de todas las charlas de este evento, espero que sean de su agrado.

Playing in a Satellite Environmet 1.2
- Leonardo Nve, de S21Sec
- Christian Martorella, de S21Sec

Leer más…

SQLMap – Herramienta Automática de Inyección SQL

sqlmapaj2 SQLMap   Herramienta Automática de Inyección SQL

sqlmap es una herramienta desarrollada en python para realizar inyección de código automáticamente. Su objetivo es detectar y aprovechar las de inyección en aplicaciones . Una vez que se detecta una o más inyecciones en el host de destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar los usuarios, los hashes de contraseñas, los privilegios, las bases de datos , O todo el volcado de tablas / columnas específicas del DBMS , ejecutar  su propio SELECT, leer archivos específicos en el sistema de archivos y mucho más. Leer más…

BSQL Hacker – Completo Framework para SQL Injection

BSQL Hacker es un completo para realizar un testeo de Injection en nuestro aplicativos , permite automatizar los procesos de búsqueda de inyecciones SQL (SQL Injection) e inyecciones ciegas de SQL () esta licenciada bajo GPL v2 y puesta a disposición de todos en este proyecto de Google Code.
Leer más…

Video: Blind SQL Injection Técnicas Avanzadas

A continuación les dejo el vídeo de una conferencia sobre Técnicas Avanzadas de dictada por Daniel Kachakil de Electronic Dreams y Pedro Laguna de Informática64 el 7 de Octubre de 2007 en Getafe .
Leer más…

SQL Injection Cheat Sheet

EL siguiente Cheat Sheet (nosotros los paisas los llamamos pasteles, aunque en la mayoria de paises sean conocidos como chuletas) pretende hacer de manera clara y muy especifica las sentencias mas utilizadas en ataques de Injection.
De esta manera el autor de la versión número 1.4 de este documento y administrador de su sitio web (ferruh), nos ofrece este genial documento.

En lo personal y con la experiencia que tengo en este tipo de ataques, no habia conocido un documento tan bien estructurado y organizado, pues aparte de ofrecernos una corta descripcion de cada uno de los tipos de ataques (simples, cadenas de operadores, blind y un largo etc.), comparte además varios ejemplos de como llevar a cabo este tipo de tests.

Hace la salvedad y aclara desde un comienzo que profundiza en ataques a los gestores , SQL Server de Microsoft, unos pequeños pero muy efectivos a oracle y PostgreSQL.

Comparto entonces el enlace del documento:
Web

Además me tomé la tarea de editar el documento y convertirlo a PDF para facilitar un poco la visualización y estudio del mismo:
Descargar documento en PDF