No, todavía no he subido el papper que estoy elaborando sobre SQLi simplemente por eso, porque lo "estoy" elaborando, casi lo termino pero aun queda más info por poner y realmente no quiero que falte nada :), es por eso que en este post quiero dejar aquella información que me ha servido para interiorizarme con el tema e inclusive para profundizarme en aspectos muy peculiares de él.
Las biblias de SQLi:
Web applications disassembly with ODBC error messages - D. Litchfield
Advanced SQL Injection in SQL Server - Chris Anley
(more) advanced SQL Injection - Chris Anley
Técnicas de SQLi: Un repaso - Hernán Racciatti
Info más que interesante:
Blind SQL Injection: Are your web-apps Vulnerable? - Kevin Spett
Lateral SQL Injection - David Litchfield
Cursor Injection - Dabid Litchfield
Time-Based Blind SQL Injection using Heavy Querys - Chema-Parada-...
Ldap Injection - Chema-Parada
Serialized SQL Injection - Chema Alonso:
Remote File Downloading in WebApps with Blind SQL Injection - Chema Alonso
Links mandatorios/interesantes:
http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/
http://elladodelmal.blogspot.com
http://www.google.com
Herramientas:
BSQL
Ldap Injector
Marathon Tool
SQL Ninja
Absinthe
SFX-SQLi
Countermeasures:
Proximamente...
Saludos,
Leer más...
Showing posts with label SQL Injection. Show all posts
Showing posts with label SQL Injection. Show all posts
Friday, May 22
Monday, April 6
SQL Injection Countermeasures: Green SQL
De la mano de la gente de sbd me he ahorrado unas lineas programadas a la hora de buscar countermeasures para las SQLi. Esta vez nos presentan GreenSQL, un web app. firewall destinado a quitarnos la tarea de protegernos de esas molestas SQLi. El modo de funcionamiento es muy simple y se basa en el siguiente esquema:
El resto de la información pueden buscarla en el post de la gente de sbd y en la página del proyecto GreenSQL.
Saludos,
Leer más...
Etiquetas:
Countermeasures,
Herramientas,
SQL Injection
Friday, March 27
Evitando SQL Injections.-
SQL Injections, un tema amplio si los hay, y la vulnerabilidad nro 2 en el top ten del OWASP. Mucho hemos hablado de ella, e inclusive ya he armado pappers que saldran en las proximas notas de la revista NextIT. Sin embargo nadie se atreve a contarnos los countermeasures a implementar para evitarlo, o eso es lo que creemos.
OWASP se ha encargado en parte de esto y nos ha dejado su SQL Injection Prevention Cheat Sheet. Este tema ha salido a flote debido a una discusion en el grupo de Pen-Testing de insecure.org, en particular se referia a la utilizacion de JDBC y como éste nos ayuda a evitar las SQLi. Al margen les dejo un link, también de OWASP, que nos indica como prevenir SQLi en Java: Preventing SQL Injection in Java.-
Proximamanete despues de la serie de pappers de SQLi que estpy elaborando me omare el trabajo digno de un WhiteHAT y escribire un buen manualcito de como cuidarnos de este tipo de ataques.
Saludos, Leer más...
OWASP se ha encargado en parte de esto y nos ha dejado su SQL Injection Prevention Cheat Sheet. Este tema ha salido a flote debido a una discusion en el grupo de Pen-Testing de insecure.org, en particular se referia a la utilizacion de JDBC y como éste nos ayuda a evitar las SQLi. Al margen les dejo un link, también de OWASP, que nos indica como prevenir SQLi en Java: Preventing SQL Injection in Java.-
Proximamanete despues de la serie de pappers de SQLi que estpy elaborando me omare el trabajo digno de un WhiteHAT y escribire un buen manualcito de como cuidarnos de este tipo de ataques.
Saludos, Leer más...
Etiquetas:
SQL Injection
Wednesday, March 25
Serialized SQL Injection - by Maligno
Enhorabuena, finalmente el maligno ha finalizado la serie de posts dedicados ha introducirnos en esta nueva "técnica" para aprovecharse de las SQL Injections.
Les dejo los links a cada uno de los artículos aunque es recomendable pasarse por su página y ver que hay mucha más info dando vueltas.
*************************************************************
Serialized SQL Injection (Parte I de VI)
Serialized SQL Injection (Parte II de VI)
Serialized SQL Injection (Parte III de VI)
Serialized SQL Injection (Parte IV de VI)
Serialized SQL Injection (Parte V de VI)
Serialized SQL Injection (Parte VI de VI)
*************************************************************
Saludos, Leer más...
Les dejo los links a cada uno de los artículos aunque es recomendable pasarse por su página y ver que hay mucha más info dando vueltas.
*************************************************************
Serialized SQL Injection (Parte I de VI)
Serialized SQL Injection (Parte II de VI)
Serialized SQL Injection (Parte III de VI)
Serialized SQL Injection (Parte IV de VI)
Serialized SQL Injection (Parte V de VI)
Serialized SQL Injection (Parte VI de VI)
*************************************************************
Saludos, Leer más...
Etiquetas:
SQL Injection
Thursday, February 5
El mundo detrás de la primer comilla...
Era de esperar una reflexión de este estilo, luego de leer el magnánimo post de "El Maligno" acerca de todo aquello que representa para nosotros la introducción de la primer comilla.
¿Que es esto? Ni más, ni menos que la gloriosa técnica de SQL Injection que nos abre muchas puertas y deja en nuestras manos la decisión de que hacer luego de tener la llave correcta.
Y he aquí el punto de reflexión al que llegamos, nos encontramos ante la una dicotomía tan tremenda que nos cuesta imaginar cuales serán nuestros pasos. Entramos o simplemente nos vamos pero avisando que hemos estado, y previniendo de este modo que otro pueda volver a entrar.
Yo soy de los segundos, me gusta ser el único y avisarle a quien no me esperaba que más visitas pueden llegar, no se si será lo mejor, pero es una elección que hasta podría clasificarla como "de vida".
Sé que hay muchos variantes dando vuelta y espero que este post les haga reflexionar acerca de lo que hacen. ;-)
Saludos, Leer más...
¿Que es esto? Ni más, ni menos que la gloriosa técnica de SQL Injection que nos abre muchas puertas y deja en nuestras manos la decisión de que hacer luego de tener la llave correcta.
Y he aquí el punto de reflexión al que llegamos, nos encontramos ante la una dicotomía tan tremenda que nos cuesta imaginar cuales serán nuestros pasos. Entramos o simplemente nos vamos pero avisando que hemos estado, y previniendo de este modo que otro pueda volver a entrar.
Yo soy de los segundos, me gusta ser el único y avisarle a quien no me esperaba que más visitas pueden llegar, no se si será lo mejor, pero es una elección que hasta podría clasificarla como "de vida".
Sé que hay muchos variantes dando vuelta y espero que este post les haga reflexionar acerca de lo que hacen. ;-)
Saludos, Leer más...
Etiquetas:
Curiosidades,
SQL Injection
Friday, January 23
(More) Advanced SQL Injection
Simplemente porque hoy ya lo he leído en miles de lados y no puedo dejar de recomendarlo, como ya hize con el primer tomo, aquí les dejo (More) Advanced SQL Injection de Chris Anley.
Enjoy it!
Saludos,
PD: El que haya empezado con estos pappers descubrirá todo un universo al finalizarlos. Leer más...
Enjoy it!
Saludos,
PD: El que haya empezado con estos pappers descubrirá todo un universo al finalizarlos. Leer más...
Etiquetas:
Pappers,
SQL Injection
Tuesday, January 6
Advanced SQL Injection in SQL Server Applications
Buscando información para resolver el nivel 6 del Blindsec Game me encontré en la necesidad de estudiar a fondo las SQL Injections, para esto halle un magnífico papper en inglés Advanced SQL Injection in SQL Server Applications que neofito ha traducido :)
Ver archivo original en inglés.
Ver versión traducida por neófito. Leer más...
Ver archivo original en inglés.
Ver versión traducida por neófito. Leer más...
Etiquetas:
Oracle / xSQL,
Pappers,
SQL Injection
Subscribe to:
Posts (Atom)













