<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; sql-injection</title> <atom:link href="http://www.dragonjar.org/tag/sql-injection/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Presentación de conceptos básicos en Seguridad Web</title><link>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml#comments</comments> <pubDate>Fri, 18 Feb 2011 05:14:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5790</guid> <description><![CDATA[Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones Web. La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones. Es importante señalar que existen más [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" width="240" title="Presentación de conceptos básicos en Seguridad Web" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web" /></p><p>Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. La  idea principal es concientizar a los desarrolladores/administradores,  para que tengan en cuenta a qué amenazas y riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> están  expuestas sus aplicaciones.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web"  title="Presentación de conceptos básicos en Seguridad Web" /></p><p>Es importante señalar que existen más ataques, los cuales no figuran en la presentación.<span
id="more-5790"></span></p><p
style="text-align: center;"><object
id="__sse7051472" width="425" height="355"><param
name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" name="__sse7051472" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><a
href="http://www.4shared.com/document/fIS3zWR-/documentacion_nueva.html">Descargar documentación</a></p><p>También podremos ver ejemplos prácticos de todas las técnicas mencionadas en los siguientes vídeos.</p><p><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc2e1bef"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc2e1bef",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc2e1bef&sid=1329024194'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc2e1bef",name: "obj-pro-player-5790pp-single-4f374cc2e1bef"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc2e1bef", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>CSRF<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc2f0e13"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc2f0e13",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc2f0e13&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc2f0e13",name: "obj-pro-player-5790pp-single-4f374cc2f0e13"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc2f0e13", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Path Traversal<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc30ba35"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc30ba35",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc30ba35&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc30ba35",name: "obj-pro-player-5790pp-single-4f374cc30ba35"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc30ba35", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Null Byte<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc31a4a1"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc31a4a1",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc31a4a1&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc31a4a1",name: "obj-pro-player-5790pp-single-4f374cc31a4a1"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc31a4a1", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>OS Commanding<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc328f15"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc328f15",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc328f15&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc328f15",name: "obj-pro-player-5790pp-single-4f374cc328f15"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc328f15", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Local File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc337980"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc337980",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc337980&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc337980",name: "obj-pro-player-5790pp-single-4f374cc337980"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc337980", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Remote File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc3463e9"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc3463e9",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc3463e9&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc3463e9",name: "obj-pro-player-5790pp-single-4f374cc3463e9"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc3463e9", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Information Disclosure<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc354e53"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc354e53",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc354e53&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc354e53",name: "obj-pro-player-5790pp-single-4f374cc354e53"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc354e53", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p><a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection/Blind <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc3638be"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc3638be",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc3638be&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc3638be",name: "obj-pro-player-5790pp-single-4f374cc3638be"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc3638be", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>File Upload<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374cc372327"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374cc372327",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374cc372327&sid=1329024195'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374cc372327",name: "obj-pro-player-5790pp-single-4f374cc372327"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374cc372327", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Agradecimientos especiales a <a
href="http://twitter.com/artsweb">Marcos García</a> por compartir <a
href="http://code.google.com/p/webatttack/">esta información con nosotros</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Memorias del Asegúr@IT 7</title><link>http://www.dragonjar.org/memorias-del-asegurit-7.xhtml</link> <comments>http://www.dragonjar.org/memorias-del-asegurit-7.xhtml#comments</comments> <pubDate>Sun, 28 Mar 2010 07:49:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Chema Alonso]]></category> <category><![CDATA[España]]></category> <category><![CDATA[FOCA]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[sql-injection]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4118</guid> <description><![CDATA[El pasado miércoles 23 de marzo, se celebró en Barcelona España el evento gratuito Asegúr@IT VII, en esta ocasión, ademas de contar con algunos de los destacados ponentes sobre temas de seguridad informática, invitaron a Nicodemo Animation, creadores de Cálico Electrónico, quien  habló sobre sus proyectos y la escena de la animación en España. Como [...]]]></description> <content:encoded><![CDATA[<p>El pasado miércoles 23 de marzo, se celebró en Barcelona <a
href="http://www.dragonjar.org/tag/espana" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con España">España</a> el evento gratuito Asegúr@IT VII, en esta ocasión, ademas de contar con algunos de los destacados ponentes sobre temas de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, invitaron a Nicodemo Animation, creadores de Cálico Electrónico, quien  habló sobre sus proyectos y la escena de la animación en España.</p><p>Como siempre, y sabiendo lo importante que es para las personas que no podemos asistir a este tipo de eventos <a
title="Chema Alonso" rel="nofollow" href="../tag/chema-alonso" target="_blank">Chema Alonso</a> ha publicado su blog (<a
href="http://elladodelmal.blogspot.com/2010/03/presentaciones-del-asegurit-7.html">Un Informático en el Lado del Mal</a>) las memorias y de  todas las charlas de este evento, espero que sean de su agrado.</p><p><strong>Playing in a Satellite Environmet 1.2</strong><br
/> <em>- Leonardo Nve, de S21Sec<br
/> - Christian Martorella, de S21Sec</em></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=playingwithsat1-2-asegurait-v2-100330093216-phpapp01&amp;stripped_title=asegrit-7-playing-with-satellites-12" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=playingwithsat1-2-asegurait-v2-100330093216-phpapp01&amp;stripped_title=asegrit-7-playing-with-satellites-12" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong><span
id="more-4118"></span>Forefront Unified Access Gateway UAG 2010</strong><br
/> <em>- <a
href="http://www.dragonjar.org/tag/chema-alonso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chema Alonso">Chema Alonso</a> y Alejandro Martín Bailón, de Informática64</em></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=forefrontuag-100324132103-phpapp01&amp;stripped_title=asegrit-7-forefront-uag-2010" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=forefrontuag-100324132103-phpapp01&amp;stripped_title=asegrit-7-forefront-uag-2010" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Todo lo que se contó aquí está o estará escrito en forma de posts en <a
href="http://www.forefront-es.com/">Seguros con Forefront</a>.</p><p><strong>Del Doctor Birufilla a Armorria</strong><br
/> <em>- Raúl y Niko, de Nikodemo Animation.</em></p><p>La gente de Nikodemo Animation no llevaron diapositivas al evento, por lo que me limito a dejarles el comentario escrito por crema sobre su charla :</p><blockquote><p>Los creadores de <a
href="http://www.calicoelectronico.com/">Cálico Electrónico</a> decidieron no traer diapositivas, así que nos alegraron la charla contándonos sus inicios, con el el proyecto de El País de las Tentaciones donde crearon la serie &#8220;Sabias Lo Qué?&#8221; y su Doctor Birufilla. Todos los capítulos de esta serie están ahora en <a
href="http://www.sabiasloque.com/">www.sabiasloque.com</a>. También nos habalaron del proyecto común que han lanzado los creadores de contenidos independientes en Internet. Cálico Electrónico, Malviviendo y un gran grupo, han hecho <a
href="http://www.nikodemo.tv/">NikodemoTV</a> para aunar esfuerzos en la difusión de sus contenidos. Además, tienen abierto un <a
href="http://www.nikodemo.tv/concurso.php?pag=1">festival de series Web </a>con un premio de 14.000 €. De todas formas, puedes seguir a estos dos piezas en sus cuentas twitter: <a
href="http://twitter.com/eescolano">@escolano</a> y <a
href="http://twitter.com/Nikotxan">Nikotxan</a>.</p></blockquote><p><strong>Serialized <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection</strong><br
/> <em>- Dani &#8220;The Doctor&#8221; Kachakil.</em></p><div
id="__ss_3594527" style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sfx-sqliasegurait7bcn-100330093311-phpapp01&amp;stripped_title=asegrit-7-serialized-sql-injection" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=sfx-sqliasegurait7bcn-100330093311-phpapp01&amp;stripped_title=asegrit-7-serialized-sql-injection" allowscriptaccess="always" allowfullscreen="true"></embed></object></div><p>Puedes descargar la herramienta SFX-SQLI creada por Dani &#8220;Kachakil&#8221; para lanzar ataques de <a
href="http://elladodelmal.blogspot.com/2009/03/serialized-sql-injection-parte-i-de-vi.html">Serialized SQL Injection</a> con su respectivo código fuente en <a
href="http://www.kachakil.com/papers/sfx-sqli-es.htm">su web personal</a>.</p><p><strong>La <a
href="http://www.dragonjar.org/tag/foca" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FOCA">Foca</a> 2.0 y MetaShield Protector</strong><br
/> <em>- Chema Alonso y Alejandro Martín Bailón, de Informática64</em></p><div
id="__ss_3595460" style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=foca-100330114410-phpapp02&amp;stripped_title=metashield-protector-foca-20" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=foca-100330114410-phpapp02&amp;stripped_title=metashield-protector-foca-20" allowscriptaccess="always" allowfullscreen="true"></embed></object></div><p>Para que podamos poner nuestras manos en la FOCA 2.0, tendremos que esperar hasta el próximo día 20 de Abril, fecha en la que se hará publica su versión alpha. Mientras que el <a
href="http://www.metashieldprotector.com/">MetaShield Protector</a> puede ser descargado en una versión de prueba.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-de-la-rootedcon-2010.xhtml" title="Memorias de la RootedCON 2010">Memorias de la RootedCON 2010</a></li><li><a
href="http://www.dragonjar.org/1st-security-blogger-summit.xhtml" title="1st Security Blogger Summit">1st Security Blogger Summit</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-chema-alonso.xhtml" title="Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR">Entrevista a Jose Maria &#8220;Chema&#8221; Alonso para La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/memorias-del-asegurit-7.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>SQLMap &#8211; Herramienta Automática de Inyección SQL</title><link>http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml</link> <comments>http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml#comments</comments> <pubDate>Mon, 10 Nov 2008 04:32:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[MS SQL]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[sql-injection]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1399</guid> <description><![CDATA[sqlmap es una herramienta desarrollada en python para realizar inyección de código sql automáticamente. Su objetivo es detectar y aprovechar las vulnerabilidades de inyección SQL en aplicaciones web. Una vez que se detecta una o más inyecciones SQL en el host de destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img252.imageshack.us/img252/7374/sqlmapaj2.png" alt="sqlmapaj2 SQLMap   Herramienta Automática de Inyección SQL"  title="SQLMap   Herramienta Automática de Inyección SQL" /></p><p>sqlmap es una herramienta desarrollada en python para realizar inyección de código <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">sql</a> automáticamente. Su objetivo es detectar y aprovechar las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> de inyección SQL en aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>. Una vez que se detecta una o más inyecciones SQL en el host de destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar los usuarios, los hashes de contraseñas, los privilegios, las bases de datos , O todo el volcado de tablas / columnas específicas del DBMS , ejecutar  su propio SQL SELECT, leer archivos específicos en el sistema de archivos y mucho más. <span
id="more-1399"></span></p><p><strong>Características </strong></p><ul><li>Soporte completo para <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a>, Oracle, PostgreSQL y Microsoft SQL. Además de estos cuatro sistemas de gestión de bases de datos, sqlMap también puede identificar Microsoft Access, DB2, Informix, Sybase y Interbase.</li><li>Amplia base de datos de sistema de gestión de huellas dactilares basadas en inband error messages, analizar el banner, las funciones de salida de comparación y características específicas tales como MySQL comment injection. También es posible forzar a la base de datos de sistema de gestión de nombre si ya lo saben.</li><li>Soporte completo para 2 técnicas de SQL injection: <a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">blind SQL injection</a> y inband SQL injection.</li></ul><p>Aqui podemos ver la herramienta en ejecución enumerando la versión utilizada del MySQL:</p><p><em><span
style="color: #808080;"><code># ./sqlmap.py -u "http://XXXXXXXXXXX/detail.php?code=XXXXX" -b<br
/> sqlmap/0.6.1 coded by Bernardo Damele A. G. &lt;bernardo.damele@gmail.com&gt;<br
/> and Daniele Bellucci &lt;daniele.bellucci@gmail.com&gt;</code></span></em></p><p><em><span
style="color: #808080;">[*] starting at: 21:58:00</span></em></p><p><em><span
style="color: #808080;">[21:58:01] [WARNING] User-Agent parameter &#8216;User-Agent&#8217; is not dynamic<br
/> back-end DBMS:  MySQL &gt;= 5.0.0<br
/> banner:    &#8217;5.0.51b-community&#8217;<br
/> [*] shutting down at: 21:58:07</span></em></p><p>Descarga el <a
href="http://downloads.sourceforge.net/sqlmap/sqlmap-0.6.1.tar.gz">sqlmap-0.6.1.tar.gz</a> para entornos GNU/Linux o <a
href="http://downloads.sourceforge.net/sqlmap/sqlmap-0.6.1_exe.zip">sqlmap-0.6.1_exe.zip</a> para Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><p><strong>Mas Informacion:</strong><br
/> <a
href="http://sqlmap.sourceforge.net/">Pagina Oficial del SQLMap</a><br
/> <a
href="http://sqlmap.sourceforge.net/doc/README.pdf">Manual del SQLMap</a><br
/> <a
href="http://sqlmap.sourceforge.net/doc/ChangeLog">Cambios de Version</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/video-blind-sql-injection-tecnicas-avanzadas.xhtml" title="Video: Blind SQL Injection Técnicas Avanzadas">Video: Blind SQL Injection Técnicas Avanzadas</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml" title="Lista de Scanners para SQL Injection. ">Lista de Scanners para SQL Injection. </a></li><li><a
href="http://www.dragonjar.org/memorias-del-asegurit-7.xhtml" title="Memorias del Asegúr@IT 7">Memorias del Asegúr@IT 7</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml" title="Union Europea aprueba la compra de Sun">Union Europea aprueba la compra de Sun</a></li><li><a
href="http://www.dragonjar.org/mysql-podria-morir.xhtml" title="MySQL Podria Morir, !Colabora¡">MySQL Podria Morir, !Colabora¡</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>BSQL Hacker &#8211; Completo Framework para SQL Injection</title><link>http://www.dragonjar.org/bsql-hacker-framework-sql-injection.xhtml</link> <comments>http://www.dragonjar.org/bsql-hacker-framework-sql-injection.xhtml#comments</comments> <pubDate>Sun, 24 Aug 2008 04:47:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1101</guid> <description><![CDATA[BSQL Hacker es un completo Framework para realizar un testeo de SQL Injection en nuestro aplicativos web, permite automatizar los procesos de búsqueda de inyecciones SQL (SQL Injection) e inyecciones ciegas de SQL (Blind SQL Injection) esta licenciada bajo GPL v2 y puesta a disposición de todos en este proyecto de Google Code. Ya he [...]]]></description> <content:encoded><![CDATA[<p>BSQL Hacker es un completo <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> para realizar un testeo de <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection en nuestro aplicativos <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, permite automatizar los procesos de búsqueda de inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> (<a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection) e inyecciones ciegas de <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> (Blind <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection) esta licenciada bajo GPL v2 y puesta a disposición de todos en este proyecto de <a
href="http://code.google.com/" target="_blank">Google Code</a>.<br
/> <span
id="more-1101"></span><br
/> Ya he realizado pruebas con la herramienta y es bastante completa, no solo realiza la inyección de código sino que explora totalmente la base de datos arrojando las tablas, campos y los datos de esos campos.</p><p
style="text-align: center;"><a
href="http://img82.imageshack.us/img82/3249/foto0055gg0.jpg" target="_blank"><img
class="aligncenter" src="http://img82.imageshack.us/img82/3249/foto0055gg0.th.jpg" border="0" alt="foto0055gg0.th BSQL Hacker   Completo Framework para SQL Injection"  title="BSQL Hacker   Completo Framework para SQL Injection" /></a></p><p>Les dejo el <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> demostrativo de la herramienta realizado por sus propios creadores</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="225" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.vimeo.com/moogaloop.swf?clip_id=1536040&amp;server=www.vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="400" height="225" src="http://www.vimeo.com/moogaloop.swf?clip_id=1536040&amp;server=www.vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object><br
/> <a
href="http://www.vimeo.com/1536040?pg=embed&amp;sec=1536040"></a></p><p>El <a
href="http://bsqlhacker.googlecode.com/files/BSQL%20Hacker%20Manual.pdf" target="_blank">Manual de uso (En Inglés)</a> y la <a
href="http://code.google.com/p/bsqlhacker/" target="_blank">pagina oficial del proyecto</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" title="Metasploit Framework Portable">Metasploit Framework Portable</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/mejora-tu-seguridad-con-patriot-en-su-version-2-0.xhtml" title="Mejora tu seguridad con Patriot en su versión 2.0">Mejora tu seguridad con Patriot en su versión 2.0</a></li><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bsql-hacker-framework-sql-injection.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Video: Blind SQL Injection Técnicas Avanzadas</title><link>http://www.dragonjar.org/video-blind-sql-injection-tecnicas-avanzadas.xhtml</link> <comments>http://www.dragonjar.org/video-blind-sql-injection-tecnicas-avanzadas.xhtml#comments</comments> <pubDate>Mon, 04 Aug 2008 22:59:52 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=440</guid> <description><![CDATA[A continuación les dejo el vídeo de una conferencia sobre Técnicas Avanzadas de Blind SQL Injection dictada por Daniel Kachakil de Electronic Dreams y Pedro Laguna de Informática64 el 7 de Octubre de 2007 en Getafe España. La duración del vídeo es de 00:38:25 por lo tanto si prefieres descargarlo puedes hacer click aquí. También [...]]]></description> <content:encoded><![CDATA[<p>A continuación les dejo el vídeo de una conferencia sobre Técnicas Avanzadas de <a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">Blind SQL Injection</a> dictada por Daniel Kachakil de Electronic Dreams y Pedro Laguna de Informática64 el 7 de Octubre de 2007 en Getafe <a
href="http://www.dragonjar.org/tag/espana" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con España">España</a>.<br
/> <span
id="more-440"></span><br
/> La duración del vídeo es de 00:38:25 por lo tanto si prefieres <a
href="http://vp.video.google.com/videodownload?version=0&amp;secureurl=uAAAACMxamHKggHyX5IGOyeKAzNp6OCvQTZYEe1QAEuvR-ah1xZZRIoSLdiOMbpyXoisDBnIV7PVJ_ckfUsvbInbD1lenqCU6utbTTEI1LyQVA5IocWF-4G1jdWibRQizQCuXq5Id7x6CdPnIR8NaEiWsJyjZ92GaRGrLpIFR3OvXYRYHzv1enmKj1pCdpaExPoU1O3fiM9ba3QO52v9IvbN7QxOouMMJd88u40lFJZYiSVqvnCBJQEKyTJNo5SnqgUpOw&amp;sigh=mh47Nc6iWtUNADcXaLwycKJsWMA&amp;begin=0&amp;len=2305273&amp;docid=-5424434168214025056" target="_blank">descargarlo puedes hacer click aquí</a>.</p><p><embed
style="width: 400px; height: 326px;" type="application/x-shockwave-flash" src="http://video.google.com/googleplayer.swf?docId=-5424434168214025056&amp;hl=es" allowscriptaccess="never" wmode="transparent"></embed></p><p>También puedes <a
href="http://massmirror.com/206a28fcd140ba277962c2b75ef0da09.html" target="_blank">descargar las diapositivas de la conferencia aquí (están en .pptx)</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/como-conservar-la-privacidad-en-redes-sociales.xhtml" title="Cómo conservar la privacidad en las redes sociales">Cómo conservar la privacidad en las redes sociales</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li><li><a
href="http://www.dragonjar.org/introduccion-al-analisis-de-malware.xhtml" title="Introducción al análisis de Malware">Introducción al análisis de Malware</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-blind-sql-injection-tecnicas-avanzadas.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>SQL Injection Cheat Sheet</title><link>http://www.dragonjar.org/sql-injection-cheat-sheet.xhtml</link> <comments>http://www.dragonjar.org/sql-injection-cheat-sheet.xhtml#comments</comments> <pubDate>Tue, 29 May 2007 13:55:29 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[sql-injection]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=233</guid> <description><![CDATA[EL siguiente Cheat Sheet (nosotros los paisas los llamamos pasteles, aunque en la mayoria de paises sean conocidos como chuletas) pretende hacer de manera clara y muy especifica las sentencias mas utilizadas en ataques de SQL Injection. De esta manera el autor de la versión número 1.4 de este documento y administrador de su sitio [...]]]></description> <content:encoded><![CDATA[<p>EL siguiente Cheat Sheet (nosotros los paisas los llamamos pasteles, aunque en la mayoria de paises sean conocidos como chuletas) pretende hacer de manera clara y muy especifica las sentencias mas utilizadas en ataques de <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection.<br
/> De esta manera el autor de la versión número 1.4 de este documento y administrador de su <a
href="http://anonym-url.com/go.php?to=http://ferruh.mavituna.com" target="_blank"><strong>sitio web</strong></a> (ferruh), nos ofrece este genial documento.</p><p>En lo personal y con la experiencia que tengo en este tipo de ataques, no habia conocido un documento tan bien estructurado y organizado, pues aparte de ofrecernos una corta descripcion de cada uno de los tipos de ataques (simples, cadenas de operadores, blind y un largo etc.), comparte además varios ejemplos de como llevar a cabo este tipo de tests.</p><p>Hace la salvedad y aclara desde un comienzo que profundiza en ataques a los gestores <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a>, SQL Server de Microsoft, unos pequeños pero muy efectivos a oracle y PostgreSQL.</p><p>Comparto entonces el enlace del documento:<br
/> <a
href="http://anonym-url.com/go.php?to=http://ferruh.mavituna.com/makale/sql-injection-cheatsheet/" target="_blank"><strong>Web</strong></a></p><p>Además me tomé la tarea de editar el documento y convertirlo a PDF para facilitar un poco la visualización y estudio del mismo:<br
/> <a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/16604176/5b9a5e/SQL_Injection_Cheat_Sheet.html" target="_blank"><strong>Descargar documento en PDF</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/memorias-del-asegurit-7.xhtml" title="Memorias del Asegúr@IT 7">Memorias del Asegúr@IT 7</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/bsql-hacker-framework-sql-injection.xhtml" title="BSQL Hacker &#8211; Completo Framework para SQL Injection">BSQL Hacker &#8211; Completo Framework para SQL Injection</a></li><li><a
href="http://www.dragonjar.org/video-blind-sql-injection-tecnicas-avanzadas.xhtml" title="Video: Blind SQL Injection Técnicas Avanzadas">Video: Blind SQL Injection Técnicas Avanzadas</a></li><li><a
href="http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml" title="Lista de Scanners para SQL Injection. ">Lista de Scanners para SQL Injection. </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sql-injection-cheat-sheet.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Lista de Scanners para SQL Injection.</title><link>http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml</link> <comments>http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml#comments</comments> <pubDate>Thu, 24 May 2007 14:55:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[scanners]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Utilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=243</guid> <description><![CDATA[Viendo un articulo en Security Hacks donde analizan 15 herramientas escaneo para lograr SQL Injection, me encuentro con este listado de aplicaciones para realizar esta tarea. SQLIer SQLbftools SQL Injection Brute-forcer FJ-Injector Framework SQLNinja Automagic SQL Injector NGSS SQL Injector SQLBrute BobCat SQLMap Absinthe SQL Injection Pen-testing Tool SQID Blind SQL Injection Perl Tool SQL [...]]]></description> <content:encoded><![CDATA[<p>Viendo un articulo en Security Hacks donde analizan 15 herramientas escaneo para lograr <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection, me encuentro con este listado de aplicaciones para realizar esta tarea.</p><ul><li><a
href="http://bcable.net/project.php?sqlier">SQLIer</a></li><li><a
href="http://www.reversing.org/node/view/11">SQLbftools</a></li><li><a
href="http://www.open-labs.org/sqlibf19beta1.tar.gz">SQL Injection Brute-forcer</a></li><li><a
href="http://sourceforge.net/project/showfiles.php?group_id=183841">FJ-Injector Framework</a></li><li><a
href="http://sqlninja.sourceforge.net/">SQLNinja</a></li><li><a
href="http://www.indianz.ch/tools/attack/automagic.zip">Automagic SQL Injector</a></li><li><a
href="http://www.indianz.ch/tools/attack/sqlinjector.zip">NGSS SQL Injector</a></li><li><a
href="http://www.justinclarke.com/security/sqlbrute.py">SQLBrute</a></li><li><a
href="http://www.northern-monkee.co.uk/projects/bobcat/bobcat.html">BobCat</a></li><li><a
href="http://sqlmap.sourceforge.net/">SQLMap</a></li><li><a
href="http://www.0x90.org/releases/absinthe/download.php">Absinthe</a></li><li><a
href="http://sqltool.itdefence.ru/indexeng.html">SQL Injection Pen-testing Tool</a></li><li><a
href="http://sqid.rubyforge.org/">SQID</a></li><li><a
href="http://www.unsec.net/download/bsqlbf.pl">Blind SQL Injection Perl Tool</a></li><li><a
href="http://sourceforge.net/project/showfiles.php?group_id=159131">SQL Power Injection</a></li><p><strong>Via</strong><br
/> <a
href="http://www.security-hacks.com/2007/05/18/top-15-free-sql-injection-scanners">Security Hacks</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 41/136 queries in 0.105 seconds using disk: basic
Object Caching 3436/3567 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:23:15 -->
