terça-feira, 17 de novembro de 2009

Filme 2012 O Ano Da Profecia – Dublado


Informações do Filme:

Tamanho: 704 MB
Formato: DVDRip
Vídeo Codec: Avi
Idioma: Português
Lançamento: 2009
Duração: 85 minutos

Sinopse:

Quatros estranhos são levados em uma jornada de fé para um templo antigo no coração de uma região ancestral do México, justamente na data em que os Maias acreditavam ser o dia do Juízo Final. Para os cientistas, trata-se do momento de um grande cataclismo polar que acabará com toda a humanidade. Agora, as histórias se cruzam e a verdade sobre este terrível evento será revelada.



Servidor: Megaupload
Idioma: Português
Tamanho: 704 mb
Formato: .Rar

Playstation 2 Emulator v2.09.06


Aqui é tudo que você precisa para executar jogos Ps2 no PC. O pack inclui emulador própria plus PS2 bios para Todos Countries.Instructions Incluído Plugins para DX9 e 10 incluídos e se você tiver um Dual Core CPU vai ficar ainda melhor FPS com um dos plugins incluídos.
Informações
Estilo: Emulator Play2
Tamanho: 14.28 Mb
Formato: Rar

DOWNLOAD

VideoWebcam v3.0.8.6 ( WebCam Falsa )


( Tenha uma WebCam Falsa )
* Use uma webcam falsa para mostrar vídeos para seus amigos no MSN.”
Já imaginou mostrar vídeos para os seus amigos direto de seu mensageiro favorito?
* Video2Webcam é um programa que “engana” os aplicativos emulando uma webcam.
* Assim, você pode colocar os seus vídeos (ou imagens) favoritos no programa e passar através
de sua “webcam” para todos. Ou quem sabe até montar uma conferência para apresentar alguma coisa para várias pessoas ao mesmo tempo. Baixe e Confira!
Informações:
* Estilo:Hackers / *Tamanho: 5 Mb
* Formato: Rar / *Hospedagem:Easy-share/Depositfiles

DOWNLOAD

BAIXE AGORA ! Call of Duty: Modern Warfare 2 PC 2009


Call of Duty: Modern Warfare 2 PC 2009* Modern Warfare 2 dá continuidade o segundo capítulo da série guerra moderna.Á ação envolvente e emocionante corrida de jogadores se enfrentam umanova ameaça dedicado a trazer o mundo para a beira do colapso.* Jogando como o sargento. Gary \ "Roach \" Sanderson, seu esquadrãointernacional de batalha soldados de elite através de cenários decombate angustiante que variam de montanhas nevadas da Sibériapara as ruas lotadas do Rio de Janeiro, no Brasil e além, diantede uma força terrorista hellbent na redefinição das linhasde fronteira hoje \ 'smodernwarfare.*Os jogadores podem enfrentar a ameaça sozinho ou com outrosjogadores no modo cooperativo SpecOps.Até mesmo para lutar de forma mais intensa, pegar em armascontra os inimigos na guerra online deathmatch reforçadacom uma série de Modern Warfare 2 mapas.
VEJA VIDEO DO GAME AQUI

Download - TypingMaster Pro v6.30 BR + Keygen


TypingMaster Pro é um curso de digitação para o computador que ajuda a atingir o nível profissional, evitar erros de digitação e diminuir o stress muscular. Avance no seu próprio ritmo.
Estilo: Digitação
Desenvolvedor: TypingMaster, Inc
Tamanho: 6.65 MB
Formato: Rar
Idioma: Português

Revista Veja – 18 de Novembro de 2009

Estilo: Revista
Gênero: Atualidades
Edição: 18 / 11 / 09
Tamanho: 15.7Mb
Formato: Rar / PdfIdioma: Português

segunda-feira, 16 de novembro de 2009

Superdicas Para Falar Bem




O audiobook, Superdicas Para Falar Bem, foi gravado pelo próprio autor, Reinaldo Polito. Você terá a impressão de que o Professor Polito está conversando com você, mostrando passo a passo como se comportar para ser bem-sucedido em suas apresentações.

É como se você estivesse recebendo aulas particulares do mais conceituado professor de comunicação verbal e oratória do país. Você ficará impressionado com as orientações precisas que Reinaldo Polito dará para que a sua comunicação seja eficiente em todas as circunstâncias. É o mesmo conteúdo em áudio do best-seller que foi um dos dez livros mais vendidos no Brasil em 2006.

Com o audiolivro “Superdicas para falar bem” você vai conquistar o sucesso que deseja em sua comunicação. Terá em cada dica a orientação certa para conversar, se relacionar com as pessoas e fazer apresentações. Saberá como se comportar em reuniões de negócios, nos contatos sociais e em sala de aula. Aprenderá a falar de improviso, ler em público, argumentar, convencer, usar o humor, contar histórias, ser simpático, comunicativo e envolvente. Uma obra para ser ouvida várias vezes.

Estilo: Linguística / Oratória
Autor: Reinaldo Polito
Tamanho: 191.6 Mb
Formato: Rar
Idioma: Português

Alô Chics! – Gloria Kalil


Um jantar chique de negócios te dá calafrios? Para se livrar dos micos em que essa e outras situações formais podem te colocar, você vai ouvir de Gloria Kalil os códigos de etiqueta e comportamento que são fundamentais para a vida social no mundo de hoje. Comentários francos, bem humorados, mostrando que o bom senso sempre é a melhor solução, principalmente quando o assunto é etiqueta contemporânea.

Com narração da própria da Glória Kalil

Estilo: Audiobook
Gênero: Auto Ajuda
Autor: Gloria Kalil
Tamanho: 98 Mb
Formato: Rar
Idioma: Português

Dicas de como comprar um notebook

O notebook é um dos aparelhos mais cobiçados entre as pessoas, isso porque ele combina atributos de um computador convencional a portabilidade do seu formato. Está se tornando cada vez mais fácil adquirir o seu laptop, principalmente diante das facilidades oferecidas pelo mercado.

Antes de adquirir o seu notebook, o primeiro passo é ficar atento a qualidade do produto. Há quem se iluda facilmente com o baixo preço e assim esquece de verificar se o aparelho funciona de forma adequada. Tendo alguns cuidados básicos, com certeza você fechará um ótimo negócio. Confira algumas dicas úteis na hora da escolha:

1) Avalie o processador: não escolha um modelo ultrapassado e prefira aqueles que ofereçam economia de energia.
2) Verifique a memória: diante da evolução no setor da informática, a capacidade da memória deve ser superior a 512 MB.
3) Bateria de qualidade: precisa ter boa durabilidade, mais adequado é o tipo íons de lítio.
4) Examine a tela: quanto maior for a tela, melhor definição gráfica terá as imagens, 14 polegadas é o formato perfeito(pelomenos pra portabilidade, "pequeno").
5) Reconhecimento da marca: Veja se ela possui viabilidade e prestígio no mercado, como é o caso da Apple, Sony, HP, Toshiba, Dell e Acer

Hacker - SQL Injection

Esse é so um exemplo de como há muitas falhas na net. Deixando assim visivel a todos os leitores a fragilidade de alguns sites para 0 acesso de hackers. Estou apresentando esse tema como meio de alerta, não se responsabilizo pelo utilização da Tecnica.

1 - Modo Básico, passando por senhas em sites.



Hoje em dia é uma prática comum os sites pedirem um cadastro do visitante, e criar-lhe um login, dando acesso a áreas restritas e especiais do site. Cadastro esse que na maioria das vezes é gratuito, com a intenção apenas de fidelizar o usuário e claro, ter mais um e-mail para uma possível divulgação, que neste caso não se caracteriza spam, pois o devido usuário previamente aceitou informações vindas daquele site.

Em sites onde o cadastro é pago, a coisa muda de figura. O site imagina estar vendendo alguma informação ao visitante, e por isso, pode pedir alguns dados sigilosos do usuário e guardá-los seguramente no seu banco de dados.

O que venho apresentar, jogará seu login no vento e o site arderá no mármore do inferno, mas só vou falar como funciona porque Alah mandou e estava escrito com o bit sagrado.(huauha)


Essa técnica geralmente é chamada de SQL Injection, ou seja, injeção de SQL. Funciona em sites que testam a entrada do login em scripts ASP com chamadas internas de SQL.

Então vamos a lógica, como nada escapa dela.

O programador, iniciante ou não, pensa em criar uma área restrita para o site, logo precisará de um login e senha para os usuários. Então é criado dentro do banco de dados (em sql ou mdb, mais comum em mdb) uma tabela chamada Users(ou algo parecido, pra se tornar mais facio a memorização dessas tabelas, na hora de criar o codigo fonte), com alguns campos, dentre eles Usuário, Senha, Nome e Admin. Esses campos informarão exatamente o que o nome diz, ou seja, o login do usuário, a sua respectiva senha, seu nome e um campo flag indicando se é admin do site ou não. Se for admin, geralmente tem acessos a cliques extras, do tipo incluir/editar/deletar alguma informação.

Feito isso, cria dentro da sua página um bloco onde pede o login e senha para o usuário ter acesso as devidas áreas. Geralmente, o formulário tem apenas os dois campos mesmo, user e senha. Esses dois campos são enviados para um script .asp, que validará ou não o login informado. Se for válido, redireciona para a área restrita, senão, volta ao login ou no máximo, informa que o login estava errado.

Bonito não!? "Teoricamente funciona".

Agora é hora de botão na prática:

Dentro desse script .asp, o programador colocou algo desse tipo:

Código: Selecionar Tudo
‘ Isso pega o usuário e senhaInformados no formulário
cUser = trim(request(usuario))
cSenha = trim(request(senha))

‘Isso verifica no banco de dados se o usuário e senha conferem
‘ (vamos supor que o banco já esteja aberto com o nome de objConn)
SQLOpen = select usuario, senha, nome, admin from Users where usuario=’ & cUser & ‘ and senha=’ & cSenha & ‘
objRS.Open SQLOpen, objConn

‘ Verifica se achou um usuário com o login e senha informados

if not objRS.bof then
response.write Bem vindo & objRS.fields(nome) & !
else
response.write Login inválido.
end if

Na prática inocente, isso funciona. Funciona muito bem. Testa os usuários, se a senha não for a correta, realmente não entra. Se um usuário foi digitado errado, também não dá acesso.

Mas, na prática hacker, isso funciona melhor ainda, pois permite entrarmos como qualquer usuário do sistema. Até mesmo com status de admin.

Código: Selecionar Tudo
select usuario, senha, nome, admin from Users where usuario= ' cUser ' and senha= ' cSenha ';

Essa é a string do SQL. Em VB e ASP e outras, sabemos que para concatenarmos uma string dentro de outra, devemos usar aspa simples, invés de aspa dupla, pois a aspa dupla é para a string mestre, e a aspa simples é para a string interna.

Traduzindo a string acima, teríamos:

Código: Seleiconar Tudo
select usuario, senha, nome, admin from Users where usuario= 'geek' and senha= 's3nh4'

Dessa forma, trocamos as variáveis cUser e cSenha, pelos seus respectivos conteúdos.

Repito, isso funciona muito bem, quando usamos de forma inocente. Vale lembrar que de 10 sites em asp que pedem login e senha, 8 tem essa forma de consulta e estão sujeitos a algum tipo de invasão, dependendo do nível de acesso que permita aos seus usuários.

Você falou, falou, falou…. mas e daí!? Cadê o erro nisso?

Respondo pra você..... VAMOS lá !

Se quando formos digitar um login, tivermos essa string de programação do Sql na cabeça, podemos formar outra facilmente, que injeta um comando de Sql, dentro do que o programador já fez.

Ou seja, se eu digitar Mario no username, o Sql ficará:

Código: Selecionar Tudo
select usuario, senha, nome, admin from Users where usuario= 'Mario' and senha= 's3nh4'

Repare que as aspas simples continuam e fazem realmente parte do comando, que mostra ao sql que aquele campo deve ser comparado com um dado do tipo string.

Agora, se digitarmos no username Ma’rio (com uma aspa simples no meio), a página dará um erro, pois o comando ficaria desse tipo:

Código: Selecionar Tudo
select usuario, senha, nome, admin from Users where usuario= 'Ma'rio' and senha= 's3nh4'

Analisando, vemos que quando fomos comparar o campo usuário, abrimos uma aspa simples, colocamos o conteúdo Ma (Mario) e fechamos a aspa simples. Para o Sql, a comparação terminou aí, o que vem depois, deveria ser comandos. Mas não era. Era a continuação do username, a palavra rio e mais uma aspa simples, que deveria estar fechando a primeira (antes da palavra Ma), mas na realidade está abrindo uma nova string no SQL, e como não é comparado com nada, o SQL retorna erro de programação.

Então, já que o SQL aguarda ansiosamente por outra aspa simples para fechar aquela primeira, porque nós não damos a ele, e aproveitando, injetamos um comando nele.

Imagine se usarmos a string ‘ or ‘1 (isso mesmo: aspa simples + espaco + or + espaco + aspa simples + 1), ficaria assim:

Código: Selecionar Tudo
select usuario, senha, nome, admin from Users where usuario= '' or '1' and senha= 's3nh4'

Lendo o comando, seria a mesma coisa que falar pro SQL: me retorne o usuário que seja igual a vazio OU 1. Lembrando que 1 em informática é a mesma coisa que True (verdadeiro). Lendo novamente: Me retorne o usuário que seja igual a vazio (não existe nenhum) OU verdadeiro (opa.. verdadeiro é verdadeiro, então achei). Nisso, a tabela pega todos os usuários, pois todos dão verdadeiro. Não são igual a vazio, mas o 1 garante que todos sejam válidos. Agora falta só filtrar a senha.

Se usarmos a mesma string mágica na senha, nós seremos o primeiro usuário da tabela, pois:

Código:Selecionar Tudo
select usuario, senha, nome, admin from Users where usuario= ''or '1' and senha= '' or '1'
Ai so usar a ideia para conseguir injentar outros códigos SQL. Proximos post devo detalhar mais os resultados.

Obrigado!