Posts

Showing posts from May, 2009

Camara OpenSource

Para alguns que sabem, ou não, pouco interessa o local onde trabalho. A verdade é que iniciamos um projecto a meu ver pioneiro e com pernas para andar na área do OpenSource. Tudo comecou quando quando me deparei com uma autarquia no interior do Alentejo num profundo estado de inutilidade informática. Pcs com versões de windows obsoletas, acesso à rede exterior, internet, limitada a um número fixo de pcs, versões de software de office totalmente desadequado. Não havia proxy, o proprio sistema de email da câmara era alojado no gmail, hotmail e iol.Havia sim email do tipo cm-portel.pt. Quinze no total oferecidos pela cabovisao. Numa tentativa de melhorar os Sistemas de informação da autarquia, procedeu-se a uma completa restruturaçao da linha de "pensamento"(em aspas claro pois não havia pensamento ou sequer linha) dos sistemas de informação. Optamos por usar uma dist de linux o Debian, pai do Ubuntu. A mudança nos servidores é pacifica. Ninguem duvida que o OS(Operating Syste...

In Segurança sql injection hack

Image
Na sequencia dos meus blogs espaçados em quase um ano aqui vai mais um post. Este hacking recebi por email de um amigo meu, bastante proximo. Ora a aventura começa quando por indicação de um cliente este solicita uma analise à empresa GESTWARE. Ao abrir abrir a página da empresa http://www.gestware.pt/parceiros/ obtinha-se dois campos, para colocar o login e a password. Aqui começa a piada. Eu tenho um 'dizer' que até é parecido com o do meu amigo. "De bola e informática toda a gente percebe, mas toda a gente" Ora, na primeira tentativa de colocar o login que veio a cabeça do meu amigo, diga-mos ADMIN e uma palavra pass que não interessa, obtive um erro de autenticação com erros de sql. Os senhores consultores/developers de informática em fazer a validação dos campos. Ao que lhes dou os parabéns pois facilitaram em muito o trabalho ao meu amigo. O erro obtido era: BLA BLA BLA SQL ERROR IN where clientid='admin' and SENHA='teste'' Como se obt...