Centro de

Documentación

Biblioteca

Catálogo en línea

Hacking de aplicaciones web: SQL Injection (Registro nro. 53)

Detalles MARC
000 -CABECERA
campo de control de longitud fija 03738nam a22001937a 4500
003 - NUMERO DE CONTROL DE IDENTIFICACIÓN
campo de control OSt
005 - FECHA Y HORA DE LA ÚLTIMA TRANSACCIÓN
campo de control 20250403085922.0
008 - DATOS DE LONGITUD FIJA--INFORMACIÓN GENERAL
campo de control de longitud fija 220312b |||||||| |||| 00| 0 eng d
020 ## - NÚMERO INTERNACIONAL ESTÁNDAR DEL LIBRO (ISBN)
Número Internacional Estándar del Libro (ISBN) 978-84-617-5207-2
040 ## - FUENTE DE LA CATALOGACIÓN
Centro catalogador/agencia de origen B-ISTTENA
041 ## - CÓDIGO DE LENGUA
Código de lengua del texto/banda sonora o título independiente Esp
245 ## - MENCIÓN DE TÍTULO
Título Hacking de aplicaciones web: SQL Injection
Mención de responsabilidad, etc Enrique Rando Gonzáles Chema Alonso
250 ## - MENCIÓN DE EDICIÓN
Mención de edición 3ra Ed.
260 ## - PUBLICATION, DISTRIBUTION, ETC.
Lugar de publicación, distribución, etc. Madrid
Nombre del editor, distribuidor, etc. 0xWORD Computing S.L
Fecha de publicación, distribución, etc. 2016
300 ## - DESCRIPCIÓN FÍSICA
Extensión 287 P.
Dimensiones 22 x 17 cm
505 ## - NOTA DE CONTENIDO CON FORMATO
Nota de contenido con formato Notas previas.<br/>Introducción. Las Inyecciones.<br/>Capitulo I: SQL Injection a partir de (casi) cero,<br/>1. Preparando el entorno,<br/>2. Login,<br/>3. Inyectando SQL,<br/>4. Una contramedida,<br/>5. Mas alla del acceso.<br/>6. Los mensajes de error,<br/>7. Leyendo de la base de datos sin mensajes de error,<br/>8. Esquemas y datos,<br/>9. La configuración y la lectura de ficheros,<br/>10. Escribir ficheros,<br/>11. Ejecutar programas,<br/>12. Respuestas indirectas y otras "curiosidades",<br/>13. Conclusiones,<br/>14. Referencias,<br/><br/>- Capitulo II: Serialized SQL Injection,<br/>1. PostgreSQL,<br/>1.1. Funciones para XML,<br/>1.2. Versiones anteriores a la 8.3,<br/>2. Microsoft SQL Server 2000, 2005 y 2008: Clausula FOR XML,<br/>3. Serialized SQL Injection en MySQL,<br/>4. Serialized SQL Injection en Oracle Databases,<br/>5. Serialized SQL Injection basada en errores,<br/>6. Automatización,<br/>7. Referencias,<br/><br/>Capitulo III: Blind SQL Injection,<br/>1. Inyección en condiciones mas difíciles,<br/>2. Todo esta hecho de números,<br/>3. Blind SQL Injection "clásica"<br/>4. Todo esta hecho de bits,<br/>5. Automatización,<br/>6.1. SQLInjector,<br/>6.2. SQLbftools,<br/>6.3. Bfsql,<br/>6.4. SQL PowerInjector,<br/>6.5. Absinthe,<br/>6.6. Un ejemplo con Absinthe,<br/>7. Otras herramientas,<br/>8. Optimizando el proceso,<br/>8.1. Maximizando la información de la respuesta,<br/>8.2. Minimizando los bits del problema,<br/>9. Time-Based Blind SQL Injection: Blind SQL Injection completamente "a ciegas",<br/>9.1. Time-Based Blind SQL Injection utilizando Heavy Queries,<br/>9.2. Marathon Tool,<br/>9.3. Reto Hacking I con Marathon Tool,<br/>10. Blind SQL Injection Basada en errores,<br/>11. Aprovechandocanales alternativos,<br/>12. Referencias<br/><br/>- Capitulo IV: Objetivos Llamativos,<br/>1. Ejecutando programas,<br/>1.1. ORACLE,<br/>1.2. MySQL,<br/>1.2. SQL SERVER,<br/>2. Lectura y escritura de ficheros en aplicaciones web con SQL Injection,<br/>2.1. SQL SERVER y las fuentes de datos infrecuentes,<br/>2.2. Extrayendo un fichero de texto completo,<br/>2.3. Servidores vinculados y otras consideraciones sobre el uso de OLE DB Y ODBC,<br/>2.4. Microsoft SQL Server 2000: opciones de carga masiva,<br/>2.5. Microsoft SQL Server 2005 & 2008: opciones de carga masiva,<br/>2.6. Creando ficheros en SQL Server,<br/>2.7. Aplicación práctica: comprimiendo una cadena,<br/>2.8. MySQL,<br/>2.9. Oracle Database,<br/>3. Cuentas de la base de datos,<br/>3.1. Listar los usuarios,<br/>3.2. Contraseñas de conexión a la Base de Datos,<br/>4, Automatizando con SQLmap,<br/>5. Referencias,<br/><br/>- Capitulo V: Otras diferencias entre DBMS,<br/>1. Sintaxis y contrucciones,<br/>2. Información sobre la Base de Datos,<br/>3. SQL Injection basada en errores,<br/>4. Algunos problemas típicos a la hora de inyectar código,<br/>4.1. Paréntesis,<br/>4.2. Inyecciones "zurdas",<br/>4.3. Filtrados..Insuficientes,<br/>4.4. Más medidas de seguridad,<br/>4.5. Conclusiones,<br/><br/>- Capitulo VI: Escenarios avanzados,<br/>1. Arithmetic Blind SQL Injection,<br/>1.1. Poc: Soluciones para ABSQLi,<br/>1.2. Poc: Access y Arithmetic Blind SQL Injection,<br/>2. Explotación de SQLi en Access para ownear Windows,<br/>3. Obtener ventaja de las variables de sistema en MySQL,<br/>4. SQL Server in Paranoid Mode,<br/>5. Aplicación de la mínima exposición en servidores.<br/>Indice de imágenes.<br/>Indice de palabras.<br/>
650 ## -
Término de materia o nombre geográfico como elemento de entrada Programación de aplicaciones web
942 ## - ELEMENTOS DE PUNTO DE ACCESO ADICIONAL (KOHA)
Código de la institución [OBSOLETO] B-ISTTENA
Tipo de ítem Koha Libros
Fecha de Catalogación 12-03-2022
Catalogador Ruth O.
Fecha de adquisición 12/07/2019
Existencias
Localización permanente Fecha de adquisición Fuente de adquisición Número de inventario Código de barras Número de copia Costo, precio normal de compra Tipo de ítem Koha
Instituto Superior Tecnológico Tena 03/12/2022 Donación ISTT-DS-0058 ISTT-DS-0058 Eje. 1/1 0.00 Libros
Dirección: Km 1 ½ vía (Tena - Archidona)
soporte@itstena.edu.ec - secretaria.general@itstena.edu.ec
Tena - Ecuador