Mostrando entradas con la etiqueta SQL. Mostrar todas las entradas
Mostrando entradas con la etiqueta SQL. Mostrar todas las entradas

miércoles, 12 de diciembre de 2012

SQL ninja




¿Quieres ir de una inyección SQL en Microsoft SQL Server a una interfaz gráfica de usuario acceso completo a la base de datos? Tome unos cuantos trucos nuevos de inyección SQL, agregue un par de tiros a distancia en el registro para deshabilitar la Prevención de ejecución de datos, mezclar con un poco de Perl que genera automáticamente un script de depuración, poner todo esto en una coctelera con un envoltorio de Metasploit, agite bien y tienen sólo uno de los módulos de ataque de sqlninja!

Sqlninja es una herramienta dirigida a aprovechar las vulnerabilidades de inyección SQL en una aplicación web que utiliza Microsoft SQL Server como back-end.

Su objetivo principal es proporcionar un acceso remoto en el servidor de base de datos vulnerable, incluso en un ambiente muy hostil. Debe ser utilizado por los probadores de penetración de ayudar y automatizar el proceso de asumir el control de un servidor de base de datos cuando una vulnerabilidad de inyección SQL ha sido descubierto.

DESCARGAR:
http://sqlninja.sourceforge.net/download.html

MySQL Tutorial Básico

MySQL es una base de datos relacional que se puede utilizar en combinación con PHP para la interacción con las bases de datos. Las bases de datos se utilizan para almacenar datos en el que están relacionados con eachother para poder trabajar fácilmente con estos datos combinados. Por ejemplo, los datos de los clientes o usuarios o todos los productos de un sitio web de comercio electrónico. En este tutorial vamos a ver cómo configurar nuestra propia base de datos usando phpmyadmin y cómo conectarse a ella y utilizar consultas de MySQL para interactuar con él.

Visita Bookmark 

viernes, 7 de diciembre de 2012

WebCruiser escaner web.



WebCruiser.
WebCruiser, Explorador Web de vulnerabilidades y penetración,eficaz y potente herramienta de análisis web que le ayudará en la auditoría de su sitio web! Cuenta con un escáner de vulnerabilidades y una serie de herramientas de seguridad.
Puede apoyar sitio web de escaneado, ya bien como POC (La prueba de concepto) en busca de vulnerabilidades web: Inyección de SQL, Cross Site Scripting, Inyección deXPath etc Por lo tanto, WebCruiser es también un sistema automático de herramientaSQL inyección, una herramienta de inyección XPath, y un Scripting Site Crosstool.
Descargar webcruiser. webcruiser .


 

viernes, 23 de noviembre de 2012

Curso Básico de Administración del SGBD PostgreSQL [2012]


Curso Básico de Administración del SGBD PostgreSQL Español [2012]
Español | 1.4 Mb | Pdf | Autor: Patricia Araya Obando | Publicación:2012 | Pass:www.detodoprogramacion.com
Descripción:
PostgreSQL, Manual básico de administración del gestor de Bases de Datos.
El objetivo general de esta guía es brindar al estudiante los conocimientos necesarios para que sea capaz de gestionar bases de datos utilizando el SGBD Postgresql.

Objetivos Específicos:
Llevar a cabo el proceso de instalación y configuración de Postgresql 8.3.
Configurar el SGBD de acuerdo con los recursos del equipo.
Asegurar los datos mediante mecanismos de autenticación de clientes.
Realizar operaciones básicas de tablas y datos mediante el lenguaje PSQL.
Administrar gráficamente bases de datos.
Llevar a cabo rutinas de mantenimiento y monitoreo de las bases de datos.
Respaldar y recuperar los datos.
Utilizar algunas características avanzadas del SGBD como lo son dblik, fulltextsearch y particionamiento de tablas.
Hacer replicación de bases de datos.

Contenido:
Tabla de contenidos
Justificación
Objetivo General
Objetivos Específicos
Metodología
Requisitos mínimos
Conociendo PostgreSQL
Instalación
Utilizando apt-get install
Utilizando aptitude
Información acerca de la instalación
El servicio de PostgreSQL
Configurar postgresql por primer vez
Desinstalar PostgreSQL
Utilizaciòn básica de la terminal interactiva
Tipos de datos relevantes en PostgreSQL
Tipos de datos del estándar SQL3 en PostgreSQL
Tipos de datos extendidos por PostgreSQL
Tipos de datos de PostgreSQL
Operaciones sobre tablas y datos
Schemas
Ejemplos
Permisos y seguridad
Eliminar Esquemas
Funciones de Schemas
public,asis,clie,cont,cred,inve,masi,misc,mutu,pres,rrhh,segu,serv,sise,teso;
Limitaciones
Disparadores (triggers) en PostgreSQL
Características y reglas a seguir
Variables especiales en PL/PGSQL
Ejemplos prácticos
Algunas anotaciones
Herencia
Particionamiento de Tablas
Ejemplo
Consultas entre bases de datos
Tablas temporales
Archivos CSV
Herramientas gráficas para la administración de bases de datos en PostgreSQL
PGADMIN3
DbVisualizer
Consultas entre bases de datos
Routine Vacuuming
Actualización de Planificación de Estadística
Autovacuum Daemon
Rutina de Indexación
Respaldos
PG_DUMP
Point In Time Recovery (PITR)
Replicación

Descarga: