Buscar

01 enero 2021

30 diciembre 2020

SQLi - Aprendiendo a explotarlo (manopla style) Parte I

También quiero empezar una serie de post sobre la vulnerabilidad SQLi (inyección SQL) de los laboratorios de la gente de PortSwigger. Vamos a ver como resolver unos cuantos labs de menos a más, pero corre de tu cuenta leer antes al respecto, sobre que es, comandos básicos, etc. porque no me voy a detener a explicar todo. Tienes miles de guías de iniciación en todos los idiom...

28 diciembre 2020

Solución máquina Vulnhub (DonkeyDocker)

Creo que voy a empezar usa serie de CTF aportando sus soluciones desde el punto de vista de un auditor de seguridad. Estamos acostumbrados a ver diferentes puntos de vista, pero pocas veces se afrontan los temas de seguridad como lo haría realmente un auditor, y la verdad, no entiendo por q...