Mostrando entradas con la etiqueta SQL. Mostrar todas las entradas
Mostrando entradas con la etiqueta SQL. Mostrar todas las entradas

lunes, 9 de octubre de 2017

Libro Certificacion de Seguridad Ofensiva nivel 1




El único libro de hacking ofensivo en México, para toda latinoamérica.

Un libro a color con 450 páginas de contenido respaldado por la única academia de hacking en México. Material 100% práctico, al estilo de "Cook book" es un libro con 5% de teoría, ya que principalmente son ejercicios paso a paso para replicar los ataques. Si realmente te interesa entrar en este mundo, es el libro indicado:
*Ingeniería inversa (técnicas cracking)
*Hackeo de dispositivos móviles
*Hacking y seguridad de páginas web.
*Ataques de red (MITM, exploiting para acceso remoto).
*Metasploit.

Formato : PDF
Peso: 43.5 Mb

jueves, 29 de junio de 2017

Introducción al uso de Exiftool

Existen varios programas que permiten manipular los metadatos que con-
tiene imágenes que soportan el formato Exif, uno de ellos es Exiftool.Esta
herramienta soporta adem´ as otros formatos de metadatos, entre los que pue-
de destacarse el GeoTIFF, muy utilizado en Geociencias (es muy común
encontrar imágenes satelitales, modelos digitales de elevaciones, y en general
capas raster con metadatos en este formato).

Formato: PDF
Peso: 52.68 Kb
MEGA

Manual Nmap

-0v01- Introduction
-0v02- Little Example
-0v03- Types of scan
-0v04- Options 4 scan
-0v05- Creating and testing our type of scan (legal)
-0v06- Conclusion
----------------------------------------++Introduction++-----------------------------------------------
Hello my friends soy juh y bueno lo prometido es deuda y bueno Feliz Navidad y Año Nuevo a todos espero la pasen bien y vamos a darle ...
Bueno en esto del pentesting lo mas basico y mas eficaz es obtener la mayor informacion que podamos sobre nuestra victima hablo a nivel general (webs, servers, redes, ordenadors, routers, etc...).
Y como es basico tener una buena informacion recolectada para saber por donde podemos atacar seria bueno comenzar con este potente scaner se llama Nmap y ya vimos en el cuaderno pasado como instalarlo.
Bueno en general hice un 'resumen' de los tipos de scaneo y opciones que podemos usar en nmap basicas y avanzadas (algunas que no puse pero son muy avanzada y aurita no necesitamos tanto XD) Vamos bueno aqui esta y lean con atencion por que este les servira para crear un tipo de scaneo lo mas cercano a lo que desean obtener y de lo que desean vurlar o scanear y estos es MUY IMPORTANTE.

Formato: PDF 
Peso: 893 Kb 
MEGA

miércoles, 28 de junio de 2017

Un vistazo a SQL Server

Cuando necesitamos trabajar con BASES DE DATOS MUY EXTENSAS, es necesario recurrir a controladores de datos más potentes. SQL Server es uno de los sistemas más utilizados por sitios web con GRANDES VOLÚMENES DE VISITAS Y DATOS.
Hoy conoceremos sus principales conceptos.

Formato: PDF
Peso: 717 Kb
MEGA

SQL server 7.0

SQL server 7.0


El objetivo de esta investigación, es estudiar en forma concreta una aplicación diseñada especialmente para operar dentro del ambiente de las redes de computadoras, tal como lo es Microsoft SQL Server 7.0; con el fin de poder conocer su arquitectura, las plataformas en las cuales es capaz de operar,sus métodos de instalación, los procedimientos necesarios para trabajar en él y los elementos por los cuales se encuentra constituida dicha aplicación. arquitectura, las plataformas en las cuales es capaz de operar,sus métodos de instalación, los procedimientos necesarios para trabajar en él y los elementos por los cuales se encuentra constituida dicha aplicación.

Formato: PDF
Peso:  577 Kb

Técnicas de SQL Injection: Un Repaso

El presente documento tiene como objeto informar a la comunidad hispana, acerca de
una de las técnicas de intrusión mas utilizada durante el ultimo año.
Si bien la mayoría de la información vertida en este documento es a estas alturas de
dominio publico, estoy convencido de que, el lector de nivel medio, se encontrara a
gusto leyendo acerca de este tema en su propia lengua.
Por otro lado, entiendo que los usuarios mas avanzados serán capaces de encontrar a
lo largo de este documento, algunos pasajes sumamente interesantes, así como un par
de técnicas y herramientas utilizadas con éxito

00.Introducción
01.Un Poco de Historia
a. SQL, el Comienzo
b. Microsoft y su RDBM
02.Seguridad General en Ms-SQL
a. Cuentas por Defecto
b. NetLibs y Puertos por Defecto
c. Desbordamiento de Buffer
03.SQL Comandos Básicos
04.SQL Injection
a. Introducción
b. Alcance
c. Detectando el Problema
d. Lista de compras
e. Acceso a través del web a sitios restringidos
f. Efectos de acuerdo a Privilegios de la cuenta
g. Ataques DoS por medio de SQL Injection
h. Obtención de Información en la etapa de enumeración
h1.Información y Técnicas en General
h2.Siguiendo con la enumeración: Tipo de Datos
i. Exploración y Manipulación de los datos lícitos
almacenados en las tablas
i1. "Table Browsing"
i2. Alterando los Datos
j. Compromiso Total del Host
j1. Store Procedures/Extended Store Procedures
j2. PoC Deface
05. SQL Injection en Otras Bases de Datos
06. Contramedidas
07. Consideraciones Finales
08. Referencias y Lecturas Complementarias
09. Tools
10. Frases Celebres
11. Agradecimientos

Formato: PDF
Peso:  300 Kb
MEGA

lunes, 19 de junio de 2017

USERS - Web Hacking






Los capítulos de esta obra analizan las fallas de seguridad más frecuentes en aplicaciones web y explican cómo aprovechan los hackers estas vulnerabilidades. Se detallan técnicas como la manipulación de formularios y los ataques del lado del cliente.

Formato: PDF
Peso: 58.44 Mb
MEGA

viernes, 16 de junio de 2017

El Libro Negro del HACKER !



Fascinante obra digital equivalente a más de 1.000 páginas escritas.
Recorrido completo y profundo por el Mundo Hacker: su esencia, sus procedimientos y métodos, herramientas, programas y utilidades, con amplias explicaciones.
Los mejores escritos hacker en idioma Español.
Cómo defender su PC de “Ataques” externos, virus, troyanos, escaneo de puertos, aplicaciones perniciosas.
Cuatro discos llenos de información, utilidades, vínculos a páginas Web.
Disco 1:

PRÓLOGO por “El Hacker Negro”
Medidas de Seguridad para su sistema de cómputo
INTRODUCCIÓN: El Hacker –Manual
Todo sobre la IP
Crackeando Webs
Qué es el “Sniffin”
Hackeando vía TELNET
Qué es el “Spoofing”
Cómo se hacen los VIRUS
Disco 2:

Amenazas en la Red
INGENIERÍA INVERSA
Agujeros de seguridad informática
Entrar en Pc’s con recursos compartidos
Guía del CRACKER: manejo de ensamblador
Apodérate de ICQ
Cifrado de información
Cómo sacar la IP en IRC
Cómo liberarse de un virus TROYANO
Manual del IRC
Manual del Back Oriffice
Navegando anónimamente bajo Proxys
Crackeando sistemas
Identificación como Root
Disco 3: (Utilidades)

Descifrador de passwords PWL
Descifrador de asteriscos en passwords
Descifrando passwords del CMOS
cifra tus archivos (programa Crypto)
Gran número de seriales de programas comerciales
Guía ligera del Hacker
IP AGENT
Lista completa de puertos de un sistema
OPTOUT2000: Detector de Intrusos (instálalo en tu sistema para comenzar-es Freeware).
Usa la “fuerza bruta” para adivinar claves en archivos ZIP
Disco 4: (Utilidades)

BIOS CRACKER: encuentra passwords de BIOS (por ejemplo, en portátiles)
Elimina los 30 días de los programas shareware
Monitorea tu Acceso Telefónico a Redes


Formato: RAR
Peso: 1.49 Mb

La Biblia del SQL


Formato: PDF
Peso: 23.8 Mb

OUC - Ataques a BB. DD., SQL Injection

Índice
1. SQL Injection....................................................................................... 5
1.1. Entorno de explotación del ataque ............................................ 5
1.2. Herramienta Priamos .................................................................. 11
2. Blind SQL Injection........................................................................... 13
2.1. El parámetro vulnerable .............................................................. 13
2.2. Cómo se atacan este tipo de vulnerabilidades ............................ 14
2.3. Métodos de automatización ........................................................ 16
2.4. Herramientas ............................................................................... 18
2.4.1. Absinthe ......................................................................... 18
2.4.2. SQLInjector .................................................................... 19
2.4.3. SQLbftools ...................................................................... 21
2.4.4. Bfsql ............................................................................... 22
2.4.5. SQL PowerInjector ......................................................... 23
2.4.6. SQLiBF ............................................................................ 23
2.4.7. Web Inspect ................................................................... 24
2.4.8. Acunetix Web Vulnerability Scanner ............................ 24
2.5. Protección contra Blind SQL Injection ....................................... 25
3. Blind SQL Injection basándose en tiempos................................. 27
3.1. Time-Based Blind SQL Injection ................................................. 28
3.2. Heavy Queries ............................................................................. 28
3.2.1. Cómo generar consultas pesadas ................................... 30
3.2.2. Contramedidas ............................................................... 33
4. Arithmetic Blind SQL Injection..................................................... 34
4.1. Remote File Downloading .......................................................... 41
4.2. Booleanización de datos ............................................................. 41
4.3. Metodología de trabajo ............................................................... 42
4.4. Microsoft SQL Server 2000 y 2005 mediante fuentes de datos
infrecuentes ................................................................................. 44
4.4.1. Restricciones y permisos para uso de fuentes de
datos infrecuentes .......................................................... 45
4.4.2. Extracción de ficheros ................................................... 47
4.5. Microsoft SQL Server 2000 mediante opciones de carga
masiva .......................................................................................... 47
4.5.1. Restricciones y permisos ................................................ 47
4.5.2. Proceso de la extracción del fichero .............................. 48
4.6. Microsoft SQL Server 2005 y 2008 mediante opciones de
carga masiva ................................................................................ 50
4.6.1. Restricciones y permisos ................................................ 51
4.6.2. Proceso de la extracción del fichero .............................. 51
5. Ficheros remotos en SQL Inyection............................................... 53
5.1. Remote File Downloading en MySQL ........................................ 53
5.1.1. Load_File: Acceso directo a fichero como cadena de
bytes ............................................................................... 53
5.1.2. Carga de fichero en tabla temporal ............................... 54
5.2. Remote File Downloading en Oracle Database ........................... 55
5.2.1. Los objetos directorio .................................................... 55
5.2.2. Volcado de fichero a tabla con paquete UTL_FILE........ 56
5.2.3. Enlazado de fichero mediante External Tables y
Oracle_loader ................................................................. 58
5.2.4. Acceso a ficheros binarios mediante el paquete
DBMS_LOB ..................................................................... 58
6. Consejos en SQL Injection................................................................ 60
6.1. Identificación mediante funciones ............................................. 60
6.2. Objetivos principales para cada base de datos ............................ 60
6.2.1. Base de datos Oracle ...................................................... 61
6.2.2. Base de datos Microsoft SQL Server .............................. 62
6.2.3. Base de datos DB2 ......................................................... 63
6.2.4. Base de datos Mysql ...................................................... 64
6.3. IDS Evasion ................................................................................. 65

Formato: PDF
Peso 1.4 Mb
Mega

Redtech – Manual Pentesting con wifi pienapple

Redtech – Manual Pentesting con wifi pienapple – Ideal para quienes tienen en sus manos la poderosa piña Mark V y desean aprender a us...