Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet. Mostrar todas las entradas

jueves, 23 de enero de 2014

Los tipos de dispositivos de una computadora

3 comentarios, Publicado por OverNet en jueves, enero 23, 2014 ,
ENTRADA

Teclado:
Es uno de los dispositivos de entrada, ya que permite la interacción en lenguaje natural entre el usuario y la computadora, el teclado estándar generalmente consta de 101 teclas alfabéticas, numéricas y especiales, la operación del teclado no es mecánica sino que las teclas accionan sensores interruptores que transmiten cierto código a la unidad central, donde se interpreta y ejecuta la acción correspondiente.
El teclado se utiliza para introducir información a la computadora, es muy similar al de una máquina de escribir, pero además de las teclas alfabéticas, numéricas y de puntuación, tiene símbolos, teclas de control y teclas de función.

Partes del teclado:

Teclas de función: Son las teclas F1-F12. La función de cada una de ellas depende del programa que se esté utilizando.
Teclas alfanuméricas: Son las teclas de números, caracteres especiales y letras cuya distribución  y empleo es similar al de una máquina de escribir.
Teclado numérico tipo contable: Se activa con la tecla NumLock  (BloqNum) para poder utilizar los números; de lo contrario, se usa para controlar el cursor en la pantalla.
Teclas de control: Realizan funciones predefinidas.

Ratón óptico: Es una variable de ratón  que no tienen partes móviles debido a que su funcionamiento se basa en un rayo de luz que se refleja sobre un tapete con cuadrícula de tal manera de que el desplazamiento es detectado como el paso de líneas verticales y horizontales.

Ratón inalámbrico: No utiliza cables para comunicarse con la computadora, al usarlo se requiere un punto de concentración de la señal inalámbrica producida por el ratón.

TrackBall: Es una concepción original basada en el hecho de que la esfera es lo que realmente proporciona el movimiento al puntero; por este motivo, la esfera está colocada en el ratón a alcance del dedo índice, que es el único que se necesita mover para lograr el desplazamiento del puntero.
Escáner: Un escáner es un dispositivo o “leer” imágenes o encontrar un objeto o señal. También se le conoce como digitalizador de imágenes.

Micrófono: Permite grabar voz y almacenar la información en un archivo de sonido.


SALIDA
Monitor: Permite visualizar el resultado del procesamiento de los datos. Además del monitor, el teclado y el ratón son las partes con las que interactúa el usuario.

Plotter: Es un dispositivo que, conectado  puede dibujar sobre papel cualquier tipo de grafico mediante el trazado  de líneas con las plumillas retraibles de la que dispone.

Impresora: Se emplea con la función de reproducir información en una hoja de papel. Los tipos de impresora se diferencian  por el tipo de impresión, la calidad y la velocidad.

Audífonos: Son dispositivos electrónicos que amplifican y cambian el sonido para permitir una mejor comunicación. Estos reciben el sonido a través de un micrófono, el cual convierte las ondas sonoras en señales eléctricas.


DISPOSITIVOS DE ALMACENAMIENTO
Un dispositivo de almacenamiento es todo aparato que se utiliza para grabar los datos de la computadora de forma permanente o temporal. Una unidad de disco o discos que graban son dispositivos de almacenamiento.

Unidades de información: Un bit adquiere el valor de 1 o 0 en el sistema numérico binario. En el procesamiento y almacenamiento de información, un bit es la unidad de información más pequeña manipulada por la computadora y está representada físicamente por un elemento como un único pulso enviado a través de un circuito, o como un pequeño.

Unidad de disco: Es un dispositivo electromecánico que lee y/o escribe en discos. Los principales componentes de una unidad de disco incluyen un eje sobre el que va montado el disco, motor que lo hace girar cuando la unidad está en funcionamiento, uno o más cabezales de lectura/escritura, un segundo motor que sitúa dichos cabezales sobre el disco y un circuito controlador que sincroniza las actividades de lectura/escritura y transmite la información hacia desde la computadora.

Discos flexibles: Un disco flexible o disquete es un dispositivo de almacenamiento de datos formado por una capa de óxido de hierro que permite la grabación y lectura de datos.

Disco duro: Es un dispositivo compuesto por una o varias láminas rígidas de forma circular, recubiertas de un material que posibilita la grabación magnética de datos. Estos proporcionan un acceso más rápido a los datos que los discos flexibles y pueden almacenar mucha más información.

CD-ROM: Es un disco compacto de memoria de solo lectura, es un dispositivo de almacenamiento óptico de lectura de datos, mediante rayos laser que guarda grandes volúmenes de información en un disco compacto.
La información almacenada en un CD-ROM se lee mediante la unidad estándar que generalmente viene incluida en la computadora.

DVD: Permite almacenar desde 4.5 GB de datos hasta 17 GB.

Memorias flash: Son dispositivos de almacenamiento de última generación, evolucionados de la EEPROM en la que se accede a la información por bloques.

sábado, 10 de diciembre de 2011

Desactivar análisis de virus en Firefox

2 comentarios, Publicado por OverNet en sábado, diciembre 10, 2011 ,

Hay que considerar que las nuevas versiones de Firefox son buenas, han incluido un complemento de seguridad en las descargas de archivos, sin embargo, es un fastidio mantener activado esta función debido a que unicamente retrasa la finalización de descarga del archivo.

  1. Escribir about:config en la barra de direcciones
  2. Hacer clic en Ingresar
  3. Escribir en el filtro browser.download.manager.scanWhenDone
  4. Seleccionar y dar doble clic (Se modificara su valor a False).


Listo! ahora hay que reiniciar el navegador y con esto hemos desactivado la función de seguridad (Analisis de virus)

    viernes, 9 de diciembre de 2011

    Freemake Video Downloader - Descargar videos HD de cualquier sitio

    9 comentarios, Publicado por OverNet en viernes, diciembre 09, 2011 ,

    Freemake Video Downloader


    Es sabido que existen innumerables servicios online para descargar videos de YouTube o sitios similares, pero si tenemos la oportunidad de contar con un buen software en nuestra PC para mayor comodidad, y que cumpla la misma función que aquel servicio, no dudamos en contar con él instalado.
    Y mejor aun si es gratuito, como este excelente software gratuito denominado Freemake Video Downloader, que nos permite descargar videos de YouTube, Vimeo, Facebook y todo servicio popular de hosting de videos, además de ofrecer una conversión directa a distintos formatos de video, y extracción de audio.

    Pero aun hay más por destacar, ya que para empezar, cuenta con un buen soporte de idiomas, entre los que se encuentra el español. Su interfase es excelente, y la velocidad de descarga, al menos en mi test, fue inmediata. Podemos configurar una protección para la descarga de videos adultos (en caso de que haya niños en nuestra casa), o incluso deshabilitar las miniaturas si es que descargamos de algún sitio xxx.
    Para una mayor experiencia de control de descargas, podemos vincular nuestras cuentas de YouTube y Facebook, y descargar así nuestros videos favoritos y de nuestros amigos. Otra función interesante, es la de poder pausar las descargas y reanudarlas en cualquier momento. También permite descargar videos embebidos o privados.

    Lo único que requiere el software para su funcionamiento, será tener la versión .NET Framework 4.0 de Microsoft, que en caso de no contar con ella, podremos instalarla al instalar el software. Si estás cansado de renegar con servicios online que no terminan de descargar nunca nuestros videos, lo mejor es tener a mano Freemake Video Downloader.

    domingo, 13 de noviembre de 2011

    SQL Injection Tool (Online && PHP code)

    3 comentarios, Publicado por OverNet en domingo, noviembre 13, 2011 ,
    Sql InyeXion Scanner F-Security Team

    SQLi Tool Online

    Información sobre el Autor:
    F-Security - Sql InyeXion Scanner v1
    Desarrollado por Knet
    Adminitradores - www.remoteexecution.org
    Contacto:
    Keynet.security@Gmail.com [ Mail ]
    Keynet.security@Hotmail.com [ Msn ]
    Caracteristicas:
    • Vuln Number Found
    • Column Brute Force
    • Table Brute Force
    • Load_file()
    • Show Info Server
    Download File | https://sites.google.com/site/rootnetworking/SQLI.tar
    Demo Online | http://goo.gl/2WXgb

    Instant WordPress: WordPress en Windows (Localhost)

    0 comentarios, Publicado por OverNet en domingo, noviembre 13, 2011 ,


    Todos los que usamos WordPress como CMS siempre tenemos que hacer pruebas en los themes o plugins, pero es mucho más cómodo tenerlo instalado en el servidor local ya que podemos hacer todo más rápido sin “romper” el blog original. Instant WordPress es una excelente herramienta que nos permite instalar WordPress en local en Windows.

    Es una especie de WordPress portable que se puede instalar en un pendrive o en el disco local, luego al abrir el panel de opciones tenemos accesos directos a ciertas herramientas como el panel de administración de WordPress, la página principal del blog, el directorio de plugins, el directorio de themes y phpMyAdmin.

    Instant WordPress contiene lo siguiente:
    • WordPress 3.2
    • Apache 2.2.15 (Win32)
    • PHP 5.3.2
    • MySQL 5.1.46-community-nt
    A continuación les dejo un video demo de Instant WordPress:


    Enlace | Instant WordPress
    Visto en | http://www.puntogeek.com/2011/11/12/instant-wordpress-instalar-wordpress-en-local-windows/

    sábado, 12 de noviembre de 2011

    SQLi Tool By ECEK2 & OON_BOY [PHP]

    0 comentarios, Publicado por OverNet en sábado, noviembre 12, 2011 ,
    SQL INJECTION TOOL BY ECEK2 & OON_BOY


    SQLi Tool en PHP (Caracteristicas):
    • Find Column & Info.
    • Show DataBase.
    • Find Tables.
    • Find Columns.
    • Dump DataBase.

    Demostración Online | http://goo.gl/Np1P1
    Descargar archivo PHP | https://sites.google.com/site/rootnetworking/SQLiTool.php

    sábado, 22 de octubre de 2011

    Tutorial XSS para principiantes - PDF

    1 comentarios, Publicado por OverNet en sábado, octubre 22, 2011 ,
    Alert() XSS

    Este es un tutorial que esta muy bien explicado sobre todo de como explotar e ir más allá de un simple alert() se los recomiendo a cualquiera.

    Archivo/Formato: PDF
    Peso: 267.6KB
    Descargar / Ver | Tutorial de XSS para principiantes by Tec-n0x

    sábado, 1 de octubre de 2011

    Comprobar si el servidor web esta caído - PHP Code

    1 comentarios, Publicado por OverNet en sábado, octubre 01, 2011 ,
    Comprobar si el servidor o script esta caído

    PHP SCRIPT
    Saber si el servidor en realidad esta caído o es nuestra pc o conexión de internet.
    Servidor caido
    Autor: HielaSangre (Daniel Godoy)
    Programación: PHP

    <html>
    <head>
    <style>
    body
        {
        background-color:#FFF;  
        font-family: Verdana;
        color: #000;
        }
    input{
          -moz-border-radius: 3px;
          font-family: Verdana;
          background-color: #FFF;
          border: 1px solid #CCC;
          color: #000;
          font-size: 25px;
          margin: 3px;
          padding: 3px;
         }
    #sin_borde
              {
               border-width:0;
               cursor:pointer;
               display:block;
               font-family: Verdana;
              }
    td
      {
        font-size: 25px;
        font-family: Verdana;
      }
    </style>
    <title>Averigua si un servidor esta caído o eres tu!</title>
    </head>
    <body>
    <center>
    <?php
    /**
    *
    *
    * @author Daniel Godoy
    * @copyright 2011
    * @Site www.0x3a.com.ar www.remoteexecution.com.ar www.delincuentedital.com.ar
    *
    *  This program is free software: you can redistribute it and/or modify
    *  it under the terms of the GNU General Public License as published by
    *  the Free Software Foundation, either version 3 of the License, or
    *  (at your option) any later version.
    *
    *  This program is distributed in the hope that it will be useful,
    *  but WITHOUT ANY WARRANTY; without even the implied warranty of
    *  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    *  GNU General Public License for more details.
    *
    *  You should have received a copy of the GNU General Public License
    *  along with this program.  If not, see <http://www.gnu.org/licenses/>.
    *
    *
    **/
    set_time_limit(0);
    $url=htmlentities($_POST['url']);
    if(isset($url)&&($url!= ""))
                                {
                                $online = @fsockopen($url, 80);
                                if ($online)
                                            {
                                             echo '¡Eres tú, <a href="http://'.$url.'" target=_blank>'.$url.'</a> está funcionando ok!
                                                  <br><a href="'.$_SERVER['PHP_SELF'].'">¿Deseas chequear otro sitio?</a>
                                                  ';
                                            } else {
                                                    echo '¡No, no eres tú! <a href="http://'.$url.'" target=_blank>'.$url.'</a> está caído.
                                                    <br><a href="'.$_SERVER['PHP_SELF'].'">¿Deseas chequear otro sitio?</a>
                                                    ';
                                                   }
                                }else{
                                     echo '
                                           <form name="pr" action="" method="post">
                                           <table align="center">
                                           <td>¿<input id="boton" type="text" name="url" size="15" maxlength="300" value=""/> ESTA CAIDO..</td>
                                           <td></td>
                                           <td><input type="submit" name="submit" id="sin_borde"  value="O SOY YO?" /></td>
                                           </table>
                                          ';
                                     }



    ?>
    </center>
    </body>
    </html>

    sábado, 3 de septiembre de 2011

    SCAM de Facebook y Windows Live - password validos sin CURL - By l0ve

    20 comentarios, Publicado por OverNet en sábado, septiembre 03, 2011 ,
    Aclaro que estos SCAMS no fueron modificados ni creados por mí, tampoco soy responsable de que un visitante haga con esta información.

    Autor: l0ve
    Tipo: PHP/XHTML
    Objeto (s): SCAM (Facebook & Windows Live)

    ¿Diferencia en este a un SCAM común?
    Autentificación:
    Envía logs al email del atacante:
    CURL: No (No es necesario tener activado CURL en el archivo PHP.ini)
    Archivo (s)/Code (s): 2 (index.php y login.php)
    Autoconfigurable: (Desde el código login.php)

    Según el autor escribió esto al inicio:
    Bueno les traigo este code que solo acepta password validos de Facebook! .. además de eso enviá un formulario y autentifica como si nada hubiera pasado así disminuyendo las sospechas y con muchos más
    buenos resultados .. también tiene unas configuraciones simples para que los logs se envíen al email, se escriban en un archivo o ninguna de las opciones .. cambiar el nombre del log etc .. todo se configura en el code. bueno son dos archivos que tienen que subir al servidor (index.php y login.php) y sobre todo no bloquea la cuenta!, sin más que decir acá les dejo el code:

    SCAM Facebook
    SCAM Facebook sin CURL (Imagen de l0ve)

    sábado, 20 de agosto de 2011

    Eliminar la barra de busqueda Ask, Yahoo, AOL, Bing, etc.

    3 comentarios, Publicado por OverNet en sábado, agosto 20, 2011 ,
    Multi-Toolbar Remover
    Siempre que instalamos un programa gratuito, este nos avisa si queremos instalar complementos en nuestro navegador web, aunque, en la mayoría de las veces omitimos ese aviso y damos clic en el botón aceptar antes de revisar de que la casilla de instalación del complemento esta activada.

    Y cuando nos damos cuenta, el complemento quedo instalado en el navegador lo cuál es muy molesto y difícil de quitar. Normalmente, si nos percatamos, evitamos instalar este tipo de barras que consumen recursos y espacio visual a la hora de navegar.


    Multi-Toolbar Remover


    Gracias a esta aplicación Multi-Toolbar Remover podemos eliminar cualquier buscador y toolbar de estos complementos.
    Además no necesita instalación, cuando reiniciemos el equipo, las barras de herramientas y de búsquedas ya no estarán en nuestro navegador.

    Descarga | Multi-Toolbar Remover

    martes, 16 de agosto de 2011

    Cambiar la dirección MAC Address en Windows 7

    28 comentarios, Publicado por OverNet en martes, agosto 16, 2011 ,
    Win7 MAC Address Changer

    La dirección MAC o MAC Address como comúnmente se le llama, es un identificador de tu tarjeta de red, es decir, es una serie de números y letras que identifican a tu dispositivo con el cual te conectas a una red, como por ejemplo internet. 

    Win7 MAC Address Changer

    Hay muchas aplicaciones como Wireless Network Watcher que te permiten ver quien está conectado a tu red wi-fi y te muestran la dirección MAC del equipo de esa persona y a través de esta tú puedes bloquear este dispositivo e impedir que se vuelva a conectar tu red.

    En la mayoría de los casos en que se necesita cambiar una dirección MAC es para saltarse algún tipo de bloqueo como el que les explicaba anteriormente con el fin de conectarse a alguna red.  Win 7 MAC Address Changer funciona de manera sencilla, basta con ejecutarlo (no necesita instalación), seleccionar el dispositivo, sistema operativo e introducir la nueva dirección MAC, en caso de que no sepas que datos introducir, el programa te da una dirección MAC de forma aleatoria. Este programa es gratuito y compatible con Windows XP/Vista/7.
     

    Copy Paste

    miércoles, 10 de agosto de 2011

    ¿Como se pronuncia Youtube, Google, Gmail, Hotmail..?

    30 comentarios, Publicado por OverNet en miércoles, agosto 10, 2011 ,
    ¿Como se pronuncian estas palabras utilizadas en la Informatica o en el Internet?


    Existen muchas palabras que ni yo se como se pronuncian los nombres de los servicios que nos ofrece el Internet o varios programas.

    Una pequeña lista no muy larga:
    • Youtube - Yuu tuvf
    • Google - Guugll
    • Gmail - Yi meil
    • Messenger - Mesenyer
    • FireFox - Fairfoxs
    • Windows - Güindous
    • Yahoo - Yajuú
    • Blogger - Bloguer
    • Site - Sait
    • Macintosh - Makintoosh
    • Apple - Áppel
    • Theme - Tem
    • Flickr - Fliquer
    • Podcast - Pod cast
    • GIF - Guif
    • PNG - Pe ene ge
    • Web2.0 - Güeb dos punto cero
    • Adsense - Ad sens
    • Hotmail - Hot meil
    • Mp3 - Eme pe tres
    • Home - Jom
    • Hosting - Joostin
    • MySQL - Mai es kiu el ó Maisecuel (Cuando se pronuncia rapido)
    • del.icio.us - Delisius
    • Facebook - Feisbuk
    • Twitter - Tuirer ó tuiter
    • Noob - Nub.
    • Skype - Escaip ó Scaip.
    • MySpace - Maispeis
    • Java - Yava ó Shava (Algunos dicen Shava)
    • JavaScript - Yava escrip (Algunos dicen Shava)
    • Update - Opdeit
    • Upgrade - Opgreid
    • C - Se, Ce ó Ci
    • C++ - Se más más ó Se plus plus
    • C# - Se Sharp
    Nota | Quizas la pronunciación no sea adecuada para todos los lenguajes de 'Español' puede variar el entorno de como se pronuncia en cada país.
    Nota 2 | Esta lista quizas se actualize en un futuro. (Miercoles - 10/08/2011)

    Fuente | http://updeteate.blogspot.com/2009/05/como-se-pronuncia-youtube-gmail-google.html

      martes, 2 de agosto de 2011

      FullScreen Java Applet

      0 comentarios, Publicado por OverNet en martes, agosto 02, 2011 ,
      FullScreen Java Applet [Hack]
      Browser Web Vulnerability (PoC) 

      Java Applet logo
      He encontrado un articulo interesante sobre como ejecutar Java Applet desde el navegador, pero este no es un simple programa. El código que viene más adelante nos permite ejecutar la aplicación mostrándonos y tapando casi toda la ventana de nuestro Navegador Web, sin embargo, este código puede ser utilizado por diferentes técnicas:
      • Publicidad
      • Phishing
      • File Infection
      • User collect data
      • Defacement
      • Etc..
      Sin embargo, tiene varios años este bug no ha sido parchado actualmente y aunque aseguran los de SDN (Sun Developer Network) estarán trabando en arreglarlo.

      domingo, 31 de julio de 2011

      Como obtener coordenadas en Google Maps

      1 comentarios, Publicado por OverNet en domingo, julio 31, 2011 ,
      Para obtener las coordenadas en Google Maps solo tenemos que ejecutar un código Java Script desde la barra de direcciones de tu navegador.
      1. Encontrar el punto deseado en el mapa (lo más sencillo, el buscador incorporado).
      2. Centrarlo en la ventana del mapa con la herramienta ‘arrastrar’ (la mano, vaya).
      3. Cuando lo tengas centrado, copia y pega en la barra de direcciones de tu navegador este código:
      4. javascript:void(prompt('',gApplication.getMap().getCenter()));
      5. Pulsas ‘enter’ y voilà. Te aparece una ventanilla con los datos deseados.
      Fuente (s) | Mangas Verdes

      viernes, 29 de julio de 2011

      Web Antivirus - Sistema de Antivirus Web

      1 comentarios, Publicado por OverNet en viernes, julio 29, 2011 ,
      Hi-Coder Web Antivirus
      Hi-Coder Web Antivirus es una herramienta de seguridad web dedicada a los webmasters que nos permite detectar cualquier tipo de codigo malicioso como las PHP Shells, Backdoors y sin embargo, también nos ayuda a detectar cualquier clase de bugs en PHP Scripts así como RFI, LFI, SQL injection, XSS, etc.

      Screenshots:
      Hi-Coder Antivirus Web
      Hi-Coder Antivirus Web: Scan - Results
      Hi-Coder Antivirus - Virus and bugs no found

      miércoles, 27 de julio de 2011

      Ofuscar una PHPShell (Indetectar Codigo fuente)

      1 comentarios, Publicado por OverNet en miércoles, julio 27, 2011 ,
      ¿Como hacer indetectable una PHP Shell?  
      (FUD a los Antivirus)

      PHP-SHELL Imagen logo
      Para los que no saben que es una PHP Shell (En definición a "Defacement").
      PHP Shell o Shell PHP es un programa o script desarrollado íntegramente en PHP. Su principal función es la posibilidad de ejecutar los famosos shell-commands en el servidor donde se encuentre.
      Algunos tienen bastas funciones, como la de explorar los directorios en el servidor en que se encuentre, crear archivos y eliminar, crear directorios y eliminar, editar archivos en texto plano, establecer una conexión MySQL, PostgreSQL u Oracle, establecer una conexión con NetCat, cambiar permisos a los elementos del servidor, etc.
      (Fuente | Wikipedia)

      Teniendo en cuenta que ya cualquier PHPShell es detectada por los antivirus, sin embargo, los servidores escanean este tipo de Scripts en sus sitios web, y muy difícil que el atacante pueda ejecutar la PHP Shell.
      La Shell C99 es detectada por todos los antivirus, sin embargo, existe la base64 c99 que es la misma versión unicamente ofuscada en Base 64 y es FUD (Indetectable).

      lunes, 25 de julio de 2011

      Damn Vulnerable Web Application (DVWA)

      0 comentarios, Publicado por OverNet en lunes, julio 25, 2011 ,
      Damn Vulnerable Web Application (DVWA) es una aplicación desarrollada en PHP/MySQL, nos permite conocer, explotar, descubrir algunas vulnerabilidades web , sin embargo, esta aplicación nos ofrece varias opciones del nivel de seguridad bajo, medio y alto.

      Damn Vulnerable Web Application
      DVWA (Damn Vulnerable Web Application) nos permite llevar a cabo diferentes técnicas, entre ellas son las siguientes
      • SQL Injection
      • XSS (Cross Site Scripting)
      • LFI (Local File Inclusion)
      • RFI (Remote File Inclusion)
      • Command Execution
      • Upload Script
      • Login Brute Force
      *Requiere Apache o XAMP (Host Local)
      Les dejo un video de Ethicalhacker sobre su uso e instalación de DVWA

       

      Sitio oficial |  DVWA


      sábado, 23 de julio de 2011

      Tutorial de Inyección SQL para principiantes

      76 comentarios, Publicado por OverNet en sábado, julio 23, 2011 ,
      Primero y antes que nada, debemos saber muy bien los conceptos de cada uno que tocaremos en este tema.

      SQL Injection - Tutorial by OverNET
      ¿Qué es SQL?
      Significa un Lenguaje de Consulta Estructurado (en ingles Structured Query Languaje). Como su nombre lo indica es un lenguaje para tener acceso a una Base de Datos que nos permite realizar varias operaciones en ella, como poder guardar información privada de un sitio web, contraseñas, nombres, y otras cosas.

      Sin embargo, muchos CMS Sistema de Gestión de Contenidos (en ingles Content Management System) utilizan SQL para acceder a una Base de Datos (PhpMyAdmin) y guardar información.

      CMS (Sistema de Gestión de Contenidos) no es ningún tipo de programa literalmente, sin embargo, es programado para que los usuarios tengan la facilidad de crear su pagina web utilizando una base de datos.
      Algunos CMS son muy populares como lo son; SMF, Wordpress, y Blogger entre otros.

      ¿Y qué significa SQLi?
      Son la abreviatura de SQL Injection. Aunque, SQLi es un bug bastante viejo, existen CMS o páginas web con esta vulnerabilidad.

      Debido que es un post para principiantes y un poco largo, no iré muy a fondo sobre los conceptos, por eso mejor aquí la dejamos y vamos al tutorial.

      ¿Donde puedo encontrar paginas vulnerables a SQLi?
      En Google, sin embargo, existen Dorks (Palabras claves para poder encontrar CMS vulnerables con facilidad). De cualquier manera no es muy difícil encontrar sitios (Probablemente) vulnerables a SQLi.


      Logotipo de Google
      Solo es cuestión de ingeniarse las palabras claves para encontrar sitios Web con este bug.  
      ¿No entendiste? La Inyección SQL se empieza por encontrar en una url muy parecido a esto: /index.php?id=28, sin embargo, la inyección se comienza en la variable id=28.

      martes, 19 de julio de 2011

      NetStat Agent v3.0.2 - Encuentra conexiones remotas de tu red

      5 comentarios, Publicado por OverNet en martes, julio 19, 2011 ,
      NetStat Agent realiza diagnósticos de conexiones de red y problemas de conexión en un segundo.
      Combinando un mejorando un grupo de funciones proveídas por las utilidades de comando en línea, el NetStat Agent reúne toda la información sobre la red y la configuración en un mismo lugar.

      NetStat Agent v3.0.2

      Nunca necesitarás utilizar el netstat, arp, ipconfig, ping, traceroute, nslookup o el whois de las líneas de comando.

      Descargar | NetStat Agent v3.0.2 Portable

      miércoles, 13 de julio de 2011

      Mostrar contraseñas debajo de los asteriscos

      2 comentarios, Publicado por OverNet en miércoles, julio 13, 2011 ,
      ¿Como ver contraseñas ocultas detrás de los asteriscos?

      Con un simple código Java Script podemos mostrar contraseñas guardadas en los formularios.

      Mostrando contraseña debajo de los asteriscos de un formulario (Google Mail)
      Código (Java Script):javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Contraseñas encontradas:\n\n" + s); else alert("No hay contraseñas");})();