sexta-feira, 24 de agosto de 2012

Agência Espacial Europeia Vulnerável a SQL Injection

Foram colocadas ontem (23-08-2012) no pastbin informações relativas à exploração de uma falha de segurança (SQL Injection) no site da Agência Espacial Europeia por um grupo denominado NullCrew.

                                 _   _       _ _ _____                  
                                | \ | |     | | /  __ \                  
                                |  \| |_   _| | | /  \/_ __ _____      __
                                | . ` | | | | | | |   | '__/ _ \ \ /\ / /
                                | |\  | |_| | | | \__/\ | |  __/\ V  V /
                                \_| \_/\__,_|_|_|\____/_|  \___| \_/\_/  
                                  @OfficialNull
                                #######################################

Today is the rebirth of NullCrew.
I am here to finish what manst0rm, Zer0Pwn, IonCuber, ignit3 and airyz started.
You all thought it was the end, but you were wrong.

Let's start this show with the European Space Agency's Databases.

Target ==> http://giove.esa.int/
Vulnerability (MySQL Injection) ==> http://giove.esa.int/news.php?op=viewtopic&topic=6

Stay tuned for much more @OfficialNull ;)

    #######################################

Databases: 

information_schema
data_db
mysql
test
ws_db

Tables for: data_db

accumulated_coll_status  
core_products  
daily_qua_stats  
data_file  
data_type  
dsf_gallery  
dsf_traps  
fds_files  
gal_daily_qua_stats  
gal_qua_stats_giove_A  
gal_qua_stats_giove_B  
gal_weekly_deg_interv_qua_stats  
gal_weekly_qua_stats  
gnat_delay  
gnat_files  
gnat_histogram  
gnat_sessions  
gnat_stat_sess  
gnat_weekly_stats  
nagu_files  
origin  
osrt_files  
process  
scenario  
scenario_type  
session_type  
station_outages  
stations  
web_service  
web_settings  
weekly_deg_interv_qua_stats  
weekly_qua_stats

Tables for: ws_db

counter  
flags  
main  
menu  
pages  
queue  
referer  
stories  
topics
user_access
users_new
users_online

(No data in the Users tables).

MySQL Database data:

Host   User    Password
________________________________________________
127.0.0.1  root  
172.17.0.37  dsf_user  *E7D4552C7B4118EF6F5153625612A2CD78687CF0
gpcarc  dsf_user    7273d07d3af18ead
gpcarc  ws_user     49f4fb767378fae2
gpcdmz  dsf_user    dsf_password
gpcdmz  root  
localhost  root  
localhost  ws_user  *C14D1003FA56016D3557983B825094982EA083EB

sábado, 14 de julho de 2012

Ordenar Array bidimensional

Como já tinha sido referido aqui podemos ordenar um array de uma dimensão, recorrendo à classe java.util.Arrays. Para ordenar um array bidimensional, temos de implementar a interface  java.util.Comparator.
Vamos supor que temos um array bidimensional em que a primeira coluna de cada linha é o nome de uma pessoa, a segunda a idade e a terceira uma descrição.
Com o seguinte código Java, vamos ordenar o array por idades.

package com.blogspot.aefdev;
 
import java.util.Arrays;
import java.util.Comparator;
 
public class Exemplo {
    
    public static void main(String[] args) {
        String arr[][] = {
                    { "João", "25", "desc x" },
                    { "Maria", "20", "desc y" },
                    { "Zé", "30", "desc z" }
                };

        Arrays.sort(arr, new Comparator() {
            @Override
            public int compare(String[] o1, String[] o2) {
                final String idade1 = o1[1];
                final String idade2 = o2[1];
                return idade1.compareTo(idade2);
            }
        });
        // Imprimir Array
        for (int i = 0; i < arr.length; i++) {
            System.out.println(arr[i][0] + ", " + arr[i][1] + ", " + arr[i][2]);
        }
    }
}

Resultado:
Maria, 20, desc y
João, 25, desc x
Zé, 30, desc z

terça-feira, 26 de junho de 2012

Converter Array para java.util.List

Object[] arr = new Object[]{"x","y","z"};
java.util.List list = Arrays.asList(arr);

quarta-feira, 20 de junho de 2012

Eclipse instalação e actualização de plug-ins

Eclipse Update Manager

O Eclipse dispõem de um Update Manager que permite instalar ou actualizar componentes do software.
Componentes de software instalados são chamados de features que são compostas por plug-ins.
Para actualizar a instalação do Eclipse, seleccionar Help > Check for Updates. O sistema irá procurar por actualizações dos componentes já instalados.

Para instalar uma  nova funcionalidade, seleccionar Help > Install New Software.



Seleccionar no campo Work with o URL de que pretende instalar o novo software.
Para adicionar um novo update site, clicar em Add e introduzir o novo URL, assim como o nome para o novo site.
Por vezes é necessário desmarcar a opção Group items by category, porque nem todos os plug-ins estão categorizados.

Instalação manual de plug-ins

Se quiser instalar um plug-in que não está disponível em nenhum update site, pode utilizar a pasta dropins, que se encontrar na pasta de instalação do Eclipse.
Para adicionar um plug-in à instalação do Eclipse, basta colocar o ficheiro JAR do plug-in, na pasta dropins e reiniciar o Eclipse. O Eclipse deve detectar o novo ficheiro e instala-lo.

Eclipse Marketplace

Também é possível instalar novos plug-ins, através do Eclipse Marketplace. A vantagem deste método, é que é possível procurar por componentes, descobrir componentes populares e ver descrições e pontuações.
Para Abrir, seleccionar Help > Eclipse Marketplace.


Fonte: vogella