Inyección de código SQL en MS SQL Server 2005 (Parte 3 de 6)

2

Visto 13777 veces | Publicado el 17/01/2010 | sql pentest hacking vulnerabilidades

Después de repasar en qué consiste la vulnerabilidad de Inyección de código SQL y ver lo práctica que resulta la función CONVERT para explotarla en MS SQL Server, llega la tercera parte de esta guía donde ya se va a proceder a ver de qué forma se explota y se consigue obtener todo tipo de información acerca del servidor y de las bases de datos existentes....

Inyección de código SQL en MS SQL Server 2005 (Parte 2 de 6)

0

Visto 14306 veces | Publicado el 16/01/2010 | sql pentest hacking vulnerabilidades

Esta es la segunda parte de un total de seis artículos, en los que se va a tratar en profundidad todo lo relacionado con la vulnerabilidad de Inyección de código SQL en servidores MS SQL Server 2005. En el anterior capítulo, se hizo un repaso a lo que es la vulnerabilidad en sí y en éste se va a explicar la función de MS SQL Server, CONVERT que resulta muy práctica para explotar este tipo de vulnerabilidad....

Inyección de código SQL en MS SQL Server 2005 (Parte 1 de 6)

4

Visto 16990 veces | Publicado el 16/01/2010 | sql pentest hacking vulnerabilidades

Esta es la primera parte de una serie de artículos donde se va a explicar la tan conocida vulnerabilidad de inyección de código SQL pero centrándose en el motor de bases de datos, MS SQL Server 2005. Se va a obviar si la inyección de código se encuentra en una petición con el método HTTP POST o por GET, ya que es igualmente explotable....

Liberada la versión final de Backtrack 4

1

Visto 14585 veces | Publicado el 12/01/2010 | pentest noticias

Los usuarios de la conocida distribución de linux enfocada a la seguridad estamos de enhorabuena. Hoy se ha liberado la versión final de este excelente sistema operativo que una vez más viene cargado de las mejores herramientas, y también con alguna novedad interesante....

Reforzando Django Simple Captcha

0

Visto 13666 veces | Publicado el 10/01/2010 | captcha

Cuando nos planteamos integrar en la nueva versión de Hacktimes una solución de Captcha para evitar el envío de mensajes automáticos en los foros, y que diera soporte a la tecnología que usamos en la actualidad, nos decidimos por django-simple-captcha, y sí lo de "simple" fue un factor decisivo....

Búsqueda

Síguenos


El staff de Hacktimes ruega a cualquier persona interesada en la distribución y/o publicación de estos artículos que lo haga sin alterar su contenido y cite a su autor y/o la fuente original. Muchas gracias.

Todos los artículos publicados se encuentran bajo la licencia Creative Commons