Buscar

Mostrando entradas con la etiqueta SQLi. Mostrar todas las entradas
Mostrando entradas con la etiqueta SQLi. Mostrar todas las entradas

08 marzo 2021

04 marzo 2021

SQLi – Aprendiendo a explotarlo (manopla style) Parte VII

Ya solo nos quedan 3 laboratorios de la gente de PortSwigger, quitando el que vamos a hacer ahora. Como os vengo diciendo, si no habéis leído las entradas anteriores, podéis hacerlo desde aquí.

Bien, en esta ocasión empezamos a utilizar algunas herramientas chulas que trae Burp, así que, si aún no lo tienes, te recomiendo que lo descargues.


03 marzo 2021

01 marzo 2021

19 febrero 2021

SQLi – Aprendiendo a explotarlo (manopla style) Parte IV

Si pensabas que me había olvidado de la parte manual sobre cómo explotar inyecciones SQL a mano, según lees esto, te estarás dando cuenta que no es así xD. De hecho, vamos con la parte número cuatro de esta "saga".

Te recuerdo que puedes leer aquí la entrada III, o si quieres comenzar de cero, puedes ver esta serie de entradas sobre el tema.


10 enero 2021

SQLi – Aprendiendo a explotarlo (manopla style) Parte III

Bueno, después de unos días revisando otros temas, hoy vuelvo con los labs de SQLi de PortSwigger.

Si no has visto aun las entradas anteriores, te recomiendo encarecidamente que lo hagas, ya que a partir de ahora, se empieza a complicar algo más el tema, y si no has afianzado bien los conocimientos, te va a costar seguirlos.


01 enero 2021

30 diciembre 2020

SQLi - Aprendiendo a explotarlo (manopla style) Parte I


También quiero empezar una serie de post sobre la vulnerabilidad SQLi (inyección SQL) de los laboratorios de la gente de PortSwigger. Vamos a ver como resolver unos cuantos labs de menos a más, pero corre de tu cuenta leer antes al respecto, sobre que es, comandos básicos, etc. porque no me voy a detener a explicar todo. Tienes miles de guías de iniciación en todos los idiomas.