<?xml version="1.0" encoding="utf-8" ?> 
<rss version="2.0">
  <channel>
    <title>LaFlecha.net - Xifra lanza otro concurso de 'hackers' en SIMO 2004</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss</link> 
    <description>Comentarios para el contenido Xifra lanza otro concurso de 'hackers' en SIMO 2004.</description> 
    <language>es</language> 
    <copyright>Copyright 2006, LaFlecha.net</copyright> 
    <managingEditor>webmaster@laflecha.net</managingEditor> 
    <webMaster>webmaster@laflecha.net</webMaster> 
    <lastBuildDate>Wed, 17 Sep 2008 04:51:44 +0100</lastBuildDate> 
    <category>Tecnología</category> 
    <docs>http://blogs.law.harvard.edu/tech/rss</docs> 
    <ttl>5</ttl> 
    
  <item>
    <title>Vale, correcto, soy un hacker de la ostia, me voy a pringar por una mierda de dinero, para que sep..</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment8820</link> 
    <description>Vale, correcto, soy un hacker de la ostia, me voy a pringar por una mierda de dinero, para que sepas hasta donde me compro los gallumbos. Además te paso gratuitamente mi software para que puedas distribuirlo...No somos nadie</description> 
    <author>no-reply@laflecha.net (Canfron)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Wed, 20 Jul 2005 09:38:46 +0100</pubDate> 
  </item>

  <item>
    <title>Supongo que es complicado afirmar con total seguridad que un sistema es impenetrable. Entre la mar..</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment3203</link> 
    <description>Supongo que es complicado afirmar con total seguridad que un sistema es impenetrable. Entre la maraña de código casi siempre hay algún agujerito.Además, un servidor en producción está expuesto más tiempo que esos cuatro días.Por cierto, no me parece muy seguro un sistema que deja ver el código fuente de las aplicaciones que ejecuta.Y como muestra, un botón. ;-)(Sacado de simo2004.xifra.net)package com.ingenium.xifra;import java.io.PrintStream;import java.io.PrintWriter;import java.sql.*;import javax.servlet.ServletConfig;import javax.servlet.ServletException;import javax.servlet.http.*;public class AltaSugerencia extends HttpServlet{    public AltaSugerencia()    {        login = "root";        password = "alejandro";        url = "jdbc:mysql://localhost/dbXifra";    }    public void init(ServletConfig config)        throws ServletException    {        try        {            Class.forName("com.mysql.jdbc.Driver").newInstance();            conn = DriverManager.getConnection(url, login, password);        }        catch(Exception ex)        {            System.out.println(ex.toString());        }    }    public void doPost(HttpServletRequest request, HttpServletResponse response)    {        try        {            String sugerencia = request.getParameter("sugerencia");            String qry = "INSERT INTO tsugerencia (sugerencia) VALUES ";            qry = qry + "('" + sugerencia.replaceAll("'", "''") + "')";            Statement stmt = conn.createStatement();            int affectedRows = stmt.executeUpdate(qry);            String msg;            if(affectedRows > 0)                msg = "Gracias por tus comentarios.";            else                msg = "No se ha podido agregar el registro";            response.setContentType("text/html");            PrintWriter out = response.getWriter();            out.println("");            out.println("");            out.println("Xifra");            out.println("");            out.println("");            out.println("");            out.println("");            out.println("");            out.println("");            out.println(msg);            out.println("");            out.println("");            out.println("");            stmt.close();        }        catch(Exception ex)        {            System.out.println(ex.toString());        }    }    public void destroy()    {        try        {            conn.close();        }        catch(Exception ex)        {            System.out.println(ex.toString());        }    }    String login;    String password;    String url;    Connection conn;}</description> 
    <author>no-reply@laflecha.net (PHG)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Sat, 13 Nov 2004 16:43:00 +0100</pubDate> 
  </item>

  <item>
    <title>Una denegación de servicio y el archivo desprotegido....</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment43746</link> 
    <description>Una denegación de servicio y el archivo desprotegido....</description> 
    <author>no-reply@laflecha.net (Sbroker)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Fri, 12 Nov 2004 23:23:37 +0100</pubDate> 
  </item>

  <item>
    <title>la cuestión es leer el fichero no?Se vale usar radial????</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment43504</link> 
    <description>la cuestión es leer el fichero no?Se vale usar radial????</description> 
    <author>no-reply@laflecha.net (yo mismo)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Wed, 10 Nov 2004 20:07:39 +0100</pubDate> 
  </item>

  <item>
    <title>La verda es que le voy a meter pilas capas que los bajo y de paso me armo unos morlacosjajajaja</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment43218</link> 
    <description>La verda es que le voy a meter pilas capas que los bajo y de paso me armo unos morlacosjajajaja</description> 
    <author>no-reply@laflecha.net (DiosDeRed)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Mon, 08 Nov 2004 03:50:41 +0100</pubDate> 
  </item>

  <item>
    <title>La pasta es la pasta. Si se lo reviento les pediré mucha más pasta o un curro importante... jejeje.</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment43175</link> 
    <description>La pasta es la pasta. Si se lo reviento les pediré mucha más pasta o un curro importante... jejeje.</description> 
    <author>no-reply@laflecha.net (ToyAburrio)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Sun, 07 Nov 2004 20:13:16 +0100</pubDate> 
  </item>

  <item>
    <title>Entraré, publicaré el archivo oculto, y además publicaré el sistema que he utilizado para atacar y..</title> 
    <link>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comment76136</link> 
    <description>Entraré, publicaré el archivo oculto, y además publicaré el sistema que he utilizado para atacar y romper el sistema de seguridad.Los fallos de seguridad al alcance de todos, suponen estar mejor protegidos. Si un fallo de seguridad no se hace público, es un fallo que no sabemos que existe, que no sabemos cuanta gente lo conoce, y que no sabemos si está subsanado.</description> 
    <author>no-reply@laflecha.net (Fraiser)</author>
    <category>noticia</category> 
    <comments>http://www.laflecha.net/canales/blackhats/noticias/200411033?_xm=rss#comments</comments> 
    <pubDate>Sun, 07 Nov 2004 19:48:14 +0100</pubDate> 
  </item>
</channel>
</rss>
