SQL INJECTION El mundo de la informática vemos que cada día avanza y avanza, pero hay que echarle un ojo a la seguridad de la información. A menudo las empresas utilizan páginas webs donde hay información para todo el público pero también sección privada protegida por usuario y contraseña para los administradores de las páginas. Dependiendo de la programación estas páginas pueden poner en riesgo información clasificada como confidencial y aun otras informaciones alojadas en el mismo motor de base de datos donde consulta la página web. Esto es posible ya que existe la Inyección SQL que consiste en inyectar código o consulta SQL en una página ya sea desde el mimo browser o usando algún tipo de herramienta que permita hacerlo. El origen de la vulnerabilidad radica en el incorrecto chequeo o filtrado de las variables utilizadas en un programa que contiene, o bien genera, código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en ...
Final Hacking Etico Mondragon Unibertsitatea En este artículo voy a hacer un recorrido de la experiencia vivida en el Mooc de Hacking Ético que de forma gratuita nos ofreció Mondragon Unibertsitatea . Desde el inicio me pareció un curso muy importante ya que se trataba de Seguridad Informática un tema que ha tomado y tomara muchísimo auge con el transcurrir del tiempo e ira de la mano con los avances de las tecnologías. Las tareas establecidas (muy bien pensadas para principiantes como yo) daban instrucciones claras de cómo hacer los procedimientos, empezamos con herramientas básicas para obtener información de un host remoto, ver versiones de sistemas operativos, puertos abiertos, pruebas de conectividad entre otros. Vea de las tareas de la primera unidad http://itinford.blogspot.com/p/ackingetico.html A medida de que pasaban las semanas no introducíamos más y más en el mundo del Hacking navegando por páginas webs y foros con valioso en la materia de segur...