SQLMap; herramienta automática de inyección SQL

Si eres programador seguro que la siguiente frase te resulta más o menos familiar: Todo valor introducido por el usuario es tonto o malicioso, a menos que se demuestre lo contrario. Un programador no debe preocuparse únicamente porque su aplicación cumpla con la funcionalidad requerida, en realidad su aplicación debe cumplir con la funcionalidad de…

Seguir leyendo

Google hacking database está de vuelta!

Desde la desaparición de Milw0rm, el que fuera el repositorio de exploits más popular durante años, han aparecido numerosos sitios web que intentan quedarse con el lugar que ocupó aquel mítico sitio. En mi experiencia el único de estos sitios que parece ser un digno sucesor de Milw0rm es Exploit-DB, pues en él se almacenan…

Seguir leyendo

La historia del hacking/cracking en una imagen

A Short History of Hacking es un resumen altamente comprimido de la historia del hacking (a lo que habría que añadir más apropiadamente y del cracking, por aquello de los matices). No conocía la mención que hacen a que fue John «mente maravillosa» Nash fue quién acuñó la acepción moderna de hacker (el término viene…

Seguir leyendo