jueves, 14 de junio de 2007

SQL Blind Injection

Hace ya un tiempo, aunque es uno de mis últimos posts, comenté algo acerca de la técnica SQL Injection. Pues bien, ayer, en el blog de Maligno publicó un post con información y links acerca de SQL Blind Injection (inyección a "ciegas") en bases de datos MySQL.
Lo de "ataque a ciegas" (de nuevo, una explicación a grandes rasgos y muy por encima) consiste en añadir a los "querys" que hacemos, por ejemplo, através de la URL (del tipo http://www.cualquierweb.com/articulos.php?art=10) expresiones lógicas del tipo:

.../articulos.php?art=10 and 1=1
.../articulos.php?art=10 and 1=2

Y ver que ocurre; si cuando ponemos una expresión lógica TRUE (1=1) se nos muestra lo que debería, pero cuando ponemos 1=2 (FALSE) nos salta un error o nos aparece otra página diferente, es posible que haya algo que rascar en esa web. Así, probando y probando podemos ir sacando información de la base de datos: tablas, campos, valores, etc.
Para más información mirad el post del Maligno y los links (con vídeo incluido, así que no os quejaréis).

Blind SQL INJECTION EN MYSQL

miércoles, 13 de junio de 2007

Smashing the stack


Últimamente me he estado dedicando a mi otro proyecto, el cual os anuncié en el anterior post, y dado que mi tiempo es limitado no he podido actualizar nada aquí. Aprovechando la ocasión, os vuelvo a invitar a que entréis en el blog Metal&Magic si queréis leer algunos artículos en un tono desenfadado y pasar un buen rato.
Bueno, a lo que íbamos, el post es para informaros de un artículo, ya todo un clásico, que leí hace bastante tiempo y que no hace mucho, buscando por internet otras cosas volví a encontrar; así que se me ocurrió postear el link.
El artículo en cuestión es ni más ni menos que "Smashing the stack for fun and profit", en el cual se habla todo lo que concierne a la pila y a eso que supongo que habréis oido del "buffer overflow".

domingo, 29 de abril de 2007

Esto no está muerto...

Comentar que tengo intención de seguir con el blog, solo que en el último mes, entre unas cosas y otras, he andado bastante liado y he dejado un tanto apartado el blog.
Espero que en pocos días vuelva a postear; mi intención es poner algunos posts más extensos, casi más del tipo de un artículo que de noticia.

Y, por último, mencionar un blog que aún está en pañales pero que promete:
http://MagicIsForever.blogspot.com
cuyos miembros somos Krovikhan y yo (y espero que The_Bard también).

domingo, 25 de marzo de 2007

4000 visitas

Y ya van 4000...

miércoles, 21 de marzo de 2007

SQL injection

Y continuamos con las entradas con cuentagotas...
Esta vez le toca el turno a temas de "seguridad". Y es que hace unas semanas asistí a una charla que dió Chema Alonso (www.elladodelmal.com) acerca de técnicas de "hacking" Web, y vaya, me despertó (de nuevo) la curiosidad. Uno de las técnicas que esbozó fue la denominada "SQL injection"; se trata de ejecutar determinadas consultas (o suponer como están embebidas en el código y "completarlas" a nuestro gusto) a bases de datos con el fin de, bien obtener información las tablas de la base de datos de la web (que a su vez contendrán información sobre usuarios, passwords, etc), bien ejecutar comandos (dependiendo de con qué privilegios podremos hacer cosas más grandes; DROP TABLE ... :P) o bien ganarnos acceso por la vía rápida (¿os suena " ' or 1=1 --" ?).
Fue bastante sorprendente ver como, a pesar de que es una técnica de la cual se tiene conocimiento desde hace bastante tiempo (por extensión, los webmasters deberían conocerla también), existe una inmenso número de webs vulnerables por este método. Y no webs personales o del amigo del pueblo, sino incluso de instituciones (en la demo que realizó lo hizo, por ejemplo, con la web del Barça o de alguna universidad).
Por internet existen multitud de artículos y tutoriales sobre este y otros temas relacionados. Buscando por ahí he dado con un tutorial bastante claro que empieza desde lo más básico, con ejemplos y va mostrando que se puede llegar a hacer progresivamente de una forma sencilla. Tutorial SQL [alojado en la web de Hernán Racciati www.hernanracciatti.com.ar]

También recomiendo para prácticar con esta y otras técnias algunas páginas donde proponen Wargames, que no son más que retos preparados (normalmente estructurados en niveles) con los que "jugar".
Muy buena la página hackthissite.org . Además si os atascais disponéis de mucha información en los foros.
En español, http://www.yashira.org/
También desde la web del Maligno hay propuestos dos retos hacking (la solución del primero ya está en su web y en ella podréis ver como se hace uso de SQL injection).

jueves, 8 de marzo de 2007

Máquinas virtuales


Aunque ya había oido hablar de este tipo de software, no ha sido hasta ahora que me ha entrado la curiosidad sobre este tema y he decidido experimentar un poco en mi PC. A grandes rasgos una máquina virtual es un software que crea un entorno virtual entre el hardware físico y el usuario; es decir, es un nivel de abstracción sobre el hardware que permite al usuario, como característica más salientable, ejecutar varios SO simultáneamente.
De esta manera podemos tener, por ejemplo, funcionando un Windows junto a un sistema operativo Unix.
Los programas más conocidos para este fin son QEMU, VirtualPC (adquirido por Microsoft, y gratuito) y WMware. Este último es quizás el más extendido y, si bien no es gratuito, tan solo con registrarnos en su web nos proporcionarán una licencia que caduca a los 30 días para probarlo. Sin embargo, aunque no quiero incitar a nadie a hacerlo, todos sabemos el tema de las licencias piratas está al orden del día.
Yo por mi parte me he descargado WMware Workstation (versión Windows x386) y ya he ejecutado Ubuntu simultáneamente con el sistema de Microsoft. La interfaz del programa es muy sencilla, un par de clicks aquí, siguiente, otro allá y listo, ya tenemos nuestra máquina virtual funcionando.
Me parece un campo bastante interesante y animo a que os instaléis cualquiera de estos programas y probar; además, es una forma simple a la par que efectiva para prácticar y experimentar y en definitiva, un método con el que familiarizarnos con diferentes sistemas operativos.

VirtualPC
WMware

lunes, 26 de febrero de 2007

Peor retrocompatibilidad de la PS3 europea


Achacado a un diferente diseño de los componentes y a un esfuerzo en desarrollar nuevos juegos y características exclusivas, la PS3 que llegará a Europa el próximo 23 de Marzo no será igual de retrocompatible que la versión americana o nipona.
Con las razones anteriores Sony defiende que los juegos que no funcionarán serán muy pocos y que todo es en vista a mejorar la consola de cara al futuro.

Respecto al lanzamiento, a Europa llegarán un millón de unidades en el mes de Marzo.

K10, ¿en junio?

Es posible que AMD saque su micro K10 a mediados de este año. De esta forma, se trataría de su primer procesador de cuatro núcleos.La mayor frecuencia de reloj de éstos sería de 2´3 Ghz.
Se trata de un procesador fabricado con una tecnología de 65nm, en el que cada núcleo tiene 512 Kb de caché nivel 2 y 2 Mb de caché compartida. Podrá ejecutar 4 operaciones en coma flotante por ciclo.
Irá sobre placas con zócalo F,LGA 1207, actualmente disponibles en el mercado.
Aunque AMD asegura que en pruebas de rendimiento, este nuevo procesador supera en aproximadamente un 40% al de la competencia, habrá que ver que hay de cierto en esto y como serán las versiones "reales" que salgan al mercado.

miércoles, 21 de febrero de 2007

Competencia a Youtube

Una vez más, Microsoft no quiere quedarse atrás y lanzará un "producto" del estilo de Youtube (adquirido por Google), con nombre MSN Soapbox.
Aún está en la fase beta de desarrollo; hasta el momento se sabe que utiliza tecnología Web 2.0 y que, ilógicamente, solo se puede ver con Internet Explorer.

No sé si no se dan cuenta de que así limitan bastante (cada vez más) el número de usuarios a ese nuevo producto o si por el contrario esperan que aquellos que se pasaron a Firefox (u Opera) vuelvan a migrar al browser de Microsoft, cosa que veo bastante improbable. Sin ir más lejos, yo mismo no hace mucho que pasé a usar Firefox, con el cual estoy muy contento y no tengo intención de pasarme de nuevo "al lado oscuro".

jueves, 15 de febrero de 2007

Parche 1.50 para Company of Heroes


Disponible el parche el juego de estrategia Company of Heroes, ambientado en la 2ª guerra mundial y uno de los referentes de este último año en ese género. Gráficamente sigue una estética del tipo del Warhammer Dawn of War, pero mejorada. Recomiendo probarlo tanto si os gusta el género como si no (y me encomiendo a retomarlo y acabarlo).

El parche mejora características y ajustes de las unidades, así como problemas de sincronización de sonido y otros cambios más generales. Para instalarlo es necesario tener la versión 1.40. El parche son 50 megas; la dirección aquí:

http://www.3dgamers.com/news/more/1096486847/

lunes, 12 de febrero de 2007

Overclocking de un Core 2 Duo


Desde esta web explican paso a paso como realizar overclocking de un Intel Core 2 Duo E4300, el modelo de menores prestaciones (a priori) de los C2D, pero probablemente uno de los que guarda mejor relación rendimiento / precio. Si a esto sumamos que es factible realizar overclocking hasta frecuencias bastante elevadas (sobre la frecuencia de fábrica), tenemos un micro potente más o menos asequible a nuestro bolsillo que podemos exprimir al máximo.
Y relacionado con esto, cabe mencionar que un tal Dünya Rekoru consiguió poner dicho procesador hasta 4487 Mhz (desde los 1800 Mhz de base). Eso sí, contaba con un buen sistema de refrigeración que soportara los cambios de voltaje aplicados para que el micro no se quemara.

Respecto al beneficio de hacer overclocking, obviamente el rendimiento aumenta, pero no siempre compensa correr el riesgo, ya que para determinadas aplicaciones, apenas hay diferencia: para jugar, si dispones de un micro medianamente actualizado, la diferencia no será mucha; en ese caso sería mejor mirar de overclockear la GPU. Donde si se puede notar más la diferencia es en temas relacionados con el diseño, renderizados, etc, donde los tiempos se pueden disparar y tener una CPU muy rápida es importante.
De todas formas, siempre es bueno saber hasta donde puede uno exprimir un micro ya que, con vistas al futuro, podemos aguantar más tiempo con él hasta actualizarlo, con el consecuente ahorro para nuestro bolsillo.

domingo, 11 de febrero de 2007

2500 visitas...

Hoy se han alcanzado 2500 visitas desde que esto comenzó, allá por el 20 de Noviembre.

Y que sean muchas más.

miércoles, 7 de febrero de 2007

Jugar mejora la vista


Por increible que parezca, ese ha sido el resultado de un estudio realizado en la universidad de Rochester.En el estudio se "trabajó" con niños a los que se les hizo jugar 1 hora diaría. Tras un periodo se les realizó unas pruebas visuales, cuyos resultados eran mejores después del proceso. Interesante salientar que la mejora era más notoria en aquellos niños que jugaban a juegos más dinámicos, por ejemplo el Gears of War.

La noticia podéis leerla en El País

Así que ala, a jugar.

Los 10 juegos más esperados del año...

...según la web [http://www.bjorn3d.com] los 10 juegos más esperados para el 2007 son (con su fecha aproximada de lanzamiento):

10. Silverfall (salida en marzo).
9. S.T.A.L.K.E.R.: Shadow of Chernobyl ( en marzo)
8. Hellgate: London (segundo semestre)
7. Unreal Tournament 3 (marzo / abril)
6. Supreme Commander ( 20 de febrero)
5. Bioshock (mediados de año)
4. Alan Wake
3. Half-Life II: Episode 2 (mediados de año)
2. Spore (finales de año)
1. Crysis (segundo semestre de año)

Actualizar vs instalar desde 0...

Desde la web [http://www.extremetech.com] publican un articulo acerca de los pros y contras y de como realizar el proceso de instalación desde 0 o la actualización del nuevo Windows Vista desde Windows XP.
Recomendable echarle un vistazo si vais a pasaros a este SO.

Yo desde luego esperaré un tiempo considerable hasta cambiar, porque por lo visto (como es habitual, que no lógico) las primeras versiones tienen bugs (véase la forma en que configura la tarjeta de sonido, que aunque tengas una 7.1 te la detecta como una simple stéreo...) y están a la espera de nuevos parches y drivers optimizados.

lunes, 5 de febrero de 2007

Posible competencia al iPhone de manos de...


...como no, Microsoft.
Aunque es tan sólo un rumor, se dice que Microsoft planea sacar un nuevo terminal móvil para finales de este año o comienzos del próximo. Supuestamente no estará basado en el actual Windows Mobile; haría uso de una interfaz tipo Zune, se podría sincronizar con PC y XBox360 y podría recibir vídeo vía inalámbrica mediante "streaming".
Aunque no deja de ser un rumor, no carece de sentido, porque visto lo visto...¿dejará Microsoft que Apple se lleve el pastel con su iPhone?

Sólo existe un pequeño problema, y es que si crean su propio teléfono móvil, habría que ver como reaccionan aquellos que apostaron por Windows Mobile en lugar de Symbian.

Y seguimos con las previews...

Últimamente no me paro de encontrar con previews de los lanzamientos con más renombre para este año; hoy toca el turno del ya tan citado en este blog, Crysis. A ver que os parece:

sábado, 3 de febrero de 2007

Assassin's Creed, juegazo

Aquí os dejo la último demo mostrada de uno de los lanzamientos más esperados para este año, el Assassin's Creed. Saldrá para PS3, XBox360 y PC.
El vídeo es de la versión de XBox360. Increible la libertad con la que podemos movernos y actuar (podemos incluso escalar por los edificios) y sobresaliente para los gráficos, cada vez más realistas.

viernes, 2 de febrero de 2007

Pruebas de rendimiento de Crysis

Han aparecido los resultados de unas pruebas de rendimiento realizadas al videojuego Crysis. Para ello, se ha contado con un equipo equipado a la última:
Microprocesador Core 2 Quad QX6700, 4 GB DDR2-800 de Ram, una placa Asus Striker Extreme, dos Raptors de 150 GB en RAID 0, tarjeta gráfica SLI de 8800 GTX y una PPU BFG PhysX. Y ejecutando Windows Vista con controladores Forceware 100.30.

Se ha utilizado una versión alpha del juego. Para las pruebas se han puesto las opciones gráficas al máximo, pero sin activar ningún filtro anisotrópico ni de antialiasing. La tabla con los resultados (ojo, ni los drivers DX10 están optimizados, ni es una versión final, así que probablemente diste mucho de la "realidad" final):



[Desde: vr-zone.com]

Tutorial de Maya



Para aquellos a los que le interese el diseño y animación 3D os pongo un link a continuación a un tutorial de Maya:
Tutorial de Maya

El tutorial lo hemos hecho unos compañeros y yo, con motivo de unas prácticas para una asignatura. Es bastante básico, pero posiblemente sea de utilidad para aquellos que se quieran iniciar.

En el blog de Marsop podéis ver algún render realizado por él en Maya.

¿PS3 bajará su precio?

La compañía nipona, por medio de Takao Yuhara, ha confirmado que existe la posibilidad de que rebajen el precio de la consola antes del mes de abril del próximo año.
Sus declaraciones, bastante escuetas, fueron las siguientes: “podríamos revisar el precio como parte de nuestra estrategia para ampliar el mercado cuando sea el momento adecuado.”

A pesar de que van a tener un número de ventas por que sí, por llamarse Playstation, una reducción de precio seguro que produciría un incremento de éstas, sobre todo si con la reducción se acerca al precio de su competidora, la XBOX 360.

domingo, 28 de enero de 2007

Unreal Tournament 3

El nuevo Unreal Tournament se llamará UT3 (se le conocía por Unreal Tournament 2007).
Saldrán versiones tanto para PC como para PS3 y XBoX360. La fecha, a partir de la segunda mitad del presente año.
Como novedades, aumento de la duración y del realismo del juego individual. Una inteligencia artificial mejorada de los enemigos; nuevos modos de juego, entre los que destaca el modo "Cooperative" multijugador y un arsenal de 12 armas más refinado.
Además, incluye un editor de mapas y mods por si se nos queda corta la experiencia con el juego original.
Eso sí, será necesario tener un ordenador de prestaciones elevadas para poder jugar "decentemente".

Aquí os dejo algunos screenshots, cortesía de www.3dgamers.com:


Comparativa AMD e INTEL



Bueno, después de un parón de casi 2 semanitas sin postear nada, vuelvo a la carga.
En esta ocasión para comentar un link a (http://enthusiast.hardocp.com), donde realizan una comparativa de un Core 2 Extreme X6800 y un AMD AM2 FX-62 (con una GeForce 8800 de 768 Megas) mediante la ejecución de 7 videojuegos: Medieval II Total War, Need for Speed Carbono, Battlefield 2142, Flight Simulator X, The Elder Scroll IV: Oblivion, World of Warcraft (WoW) y F.E.A.R: Extraction Point.
De lo que se puede extraer, destacar que el micro intel rinde más que el de AMD. Incluso con esas "máquinas", algunos juegos se ralentizaban un poco; eso sí, jugándolos a 2048x1536 y con todas las opciones gráficas al máximo. Aunque claro, para jugar a esa resolución tienes que tener un monitor "grandecito" y quizás no sea un dato muy a tener en cuenta.
También comentan que a resoluciones más "terrenales", la diferencia entre los procesadores disminuye hasta en algunos casos ser inapreciable; de lo cual se puede sacar en limpio que, si lo que queremos es jugar, nos interesará más dejarnos los euros en una buena gráfica. El procesador también es importante y, obviamente ha de ser "consecuente" con la gráfica que tengamos si no queremos que sea el cuello de botella, pero entre elegir AMD o INTEL , la diferencia, por mucho que nos quieran hacer creer, no es tanta, amén de que cada cierto tiempo los papeles se invierten y es la otra compañía la que lleva la voz cantante.

domingo, 14 de enero de 2007

Dinero por vulnerar software de Microsoft

Eso ha ofrecido iDefense Labs, en respuesta a las afirmaciones de Microsoft acerca de la prácticamente invulnerable seguridad de sus productos Windows Vista y Explorer 7.
De esta forma, iDefense Labs recompensará a los seis primeros que encuentren un fallo de seguidad en el software citado con 2000 $ por cabeza.
Es necesario ejecutar un código arbitrario tras vulnerar el S.O o el web browser.
La fecha límite es el 31 de Marzo.

[Desde diarioti.com]

Realismo en los juegos

Una muestra más de la evolución gráfica en los juegos hacia extremos casi realistas. En este caso, un vídeo del MLB 2K7 presentado en el CES 2007.
Aunque por la animación de los jugadores (aún mejorable) se note que es un videojuego, podríamos ver ciertas imágenes estáticas (in-game) y parecernos reales.
Y esto es sólo el comienzo de lo que pueden darnos las nuevas next-gen.
Juzgad por vosotros mismos:



Una lástima que probablemente el juego no llegue a España por la escasa acogida del baseball en nuestro país. De todas formas, otros juegos de la compañía como el NBA2K7 ofrecen unos gráficos similares.

[Desde: vidaextra.com]

miércoles, 10 de enero de 2007

IBM, Linux y PS3


IBM ha publicado un manual que explica paso a paso como instalar una distribución de Linux sobre una Playstation3, máquina que, por cierto, incorpora el famoso chip cell desarrollado por IBM.
Existen distintas distribuciones que podemos instalar en PS3. IBM explica como hacerlo para la distribución Yellow Dog Linux 5; otra distribución conocida y mencionada en otro post es la Fedora Core 5.

Eso sí, hemos de disponer de un ratón y teclado, así como la distribución en formato DVD y una memoria USB. El link con la explicación: aquí.

Microsoft desmiente una nueva XBox360


Microsoft ha desmentido los rumores que se venían escuchando de la futura salida al mercado de una versión mejorada de la actual XBox360, cuyo nombre era Zephyr.
Chris Satchell, jefe de desarrollo de juegos de Microsoft, ha declarado que "hasta ahora, todo lo que se ha visto ha sido experimentación que estamos realizando en Redmond, y no es un producto que estemos pensando en anunciar".

Y hablando de la XBox, parece que la llegada de discos duros con capacidades de 60 o 100 Gigas no va a tener lugar (por lo menos de momento).

La pantalla LCD más grande del mundo

En el pasado CES (una feria de consumo) celebrada en Las Vegas, la compañía Sharp presentó la pantalla LCD más grande del mundo, desbancando a Samsung y LG, que ostentaban dicho record con sus pantallas de 100 y 70 pulgadas, respectivamente.

La nueva pantalla de Sharp tiene 108"; aunque no han hablado de especificaciones técnicas tales como contraste, resolución o tipo de panel, sólo ver el tamaño impresiona.

jueves, 4 de enero de 2007

¿Cómo se crea el hardware?

Desde la web de Meristation han hecho un interesante artículo acerca de la creación del hardware (cacharros para otros). Dado que es un proceso laborioso y largo, 7 páginas (que es lo que se extiende dicho artículo) se quedan cortas, pero por lo menos, nos dan una pincelada de cómo se hace.

El enlace, aquí.

PS3 de colores

Érase una vez un avispado al que se le dio por cambiar a color blanco su PS3 y ponerla a la venta en eBay. Y he que no le salió nada mal la jugada, puesto que la vendió por la nada despreciable cifra de 1400 $.
Así que ya puestos, ¿por qué no intentar vender otra, esta vez en rojo?

Y he aquí el resultado (bonita, la verdad, pero cara de c******)



[Desde: www.vidaextra.com]

Microsoft y sus ¿regalos?


Al parecer, según la web Mouse.cl, la multimillonaria compañía ha decidido ganarse la simpatía de ciertos blogs influyentes enviando una copia de Windows Vista Ultimate para que la revisaran.
No pasaría nada si sólo quedara ahí, pero es que la copia venía acompañada de una Acer Ferrari, la cual se podían quedar si así lo querían.

Podría ser simplemente un detalle generoso pero, viniendo de quien viene, lo menos que se puede hacer es dudar.

martes, 2 de enero de 2007

Imágenes de Crysis

Unas nuevas imágenes del juego Crysis, desarrollado por Cryteck, y que está llamado a ser uno de las mayores novedades de este nuevo año (o quizás comienzos del 2008).
Esta empresa también ha lanzado algún que otro título muy conocido como Farcry y asegura (las imagenes son prueba de ello) que los gráficos en Crysis superarán a cualquier juego visto anteriormente; para ello hacen uso de la tecnología CryEngine 2.






[Desde mundogamers.com]