Header Image

Haciendo cosas divertidas con bases de datos. Bueno, si eres el DBA no te hará tanta gracia

Los que sois más viejos que un bosque (como yo) recordareis con cierta nostalgia Sub7 o Back orifice. Troyanos de “cliqui cliqui” y que te hacían sentir super hacker de las galaxias.

Que sí, que después la mayoría éramos lamers jugando a ser “hackers”. Ha pasado tiempo desde aquello.

Bueno, tras las historias del abuelo cebolleta, vamos al lío:

Los troyanos evolucionaron y se han convertido en malware muy sofisticado. Cosas chungas y turbias detrás de los que hay mafias. Creo que todos tenemos claro esto.

No soy experto en malware. Que quede claro.

Lo que si se me da de PM es programar. Y romper cosas. Y jugar al ratón y al gato.

Dicho lo cual:

Me sorprende mucho lo poco que se aprovechan los sistemas para troyanizar entornos. Para una cochina web, de que te das cuenta, ya te has desplegado un servidor web, un backend y una base de datos.

Los 2 primeros es tipiquísimo llevártelos por delante. Pero… ¿Y las bases de datos?

Ojo, no digo que hagas un DoS, que borres cosas, que hagas leaks y demás cosas. Eso está muy visto y más aburrido que un documental de la 2.

Digo usarlos de verdad. Cómo haría un hacker (que no un delincuente, ni un lamer):

octubre 3 @ 16:00

16:00

– 16:50

(50′)

Sala CrowdStrike

Daniel García (cr0hn)