Ajuca
AJUCA necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Un ataque de inyección SQL consiste en la inserción o la "inyección" de
una consulta SQL a través de los datos de entrada de la aplicación del
cliente. El éxito de explotar una inyección SQL puede ser el de leer
datos sensibles de la base de datos, modificar la base de datos para
(Insertar / Actualizar / Borrar), ejecutar operaciones de
administración de la base de datos por ejemplo parar el DBMS),
recuperar el contenido de un archivo presente en el sistema de ficheros
y/o DBMS, Y hasta en algunos casos, llegar a la shell línea) de
comandos del sistema operativo.

Descripción de la problemática.
Los ataques de inyección SQL se pueden dividir en las tres clases siguientes:
- Inband: los datos se
extraen usando el mismo canal que se utiliza para inyectar el código
del SQL. Ésta es la clase más directa del ataque, en la cual los datos
recuperados se presentan directamente en la página web de la aplicación.
- Fuera de banda: los datos se recuperan usando un diverso canal e.g., un email con los resultados de la pregunta que se genera y se envían al tester).
- Deductivo: no hay transferencia real de datos, pero el tester puede reconstruir la información enviando peticiones particulares y observando el comportamiento resultante del servidor de la DB.
Continúa en LinuxParty.

-
Seguridad
- Los principales 10 errores de seguridad en Internet.
- Pistas para saber si tu mujer ha llegado a casa.
- Sexo, troyanos, y phishing
- Detectando Sniffers en nuestra red. Redes conmutadas y no conmutadas.
- 3.000 euros de multa por fumar porros en un partido
- Actualización de seguridad de mod_python
- Troyano que exige 300 dólares para recuperar datos
- Nueva oleada de ataques de *phishing* contra Caja Madrid
- Multiples vulnerabilidades MS Office
- La UE aprueba la Retención de Datos
- ¿ Necesitamos un DNI Electrónico ?
- El proyecto OSSIM
- La Policía Española inicia una campaña de Información sobre el DNI electrónico.
- Varias Vulnerabilidades en Lotus Domino
- Anti Spywares sospechos o no confiables.