No video

💻 CURSO DE HACKING ÉTICO - En qué Consiste una SQL INJECTION (SQLi) #20

En este tutorial veremos el funcionamiento de una inyección SQL y veremos por qué es tan peligrosa, ya que se trata de una vulnerabilidad que permite a los atacantes poder manipular y extraer información de una base de datos. En este vídeo haremos las pruebas dentro de un entorno controlado de HackTheBox, donde accederemos a una página web con esta vulnerabilidad.
Veremos también los distintos tipos de inyecciones SQL que existen y también a cómo interceptar las peticiones con Burp Suite para poder modificar dicha petición y poder agregar de esta manera nuestra SQL Injection.
The Keysfan Black Friday Super Sale😍
es.keysfan.com...
66% OFF CODE:JD66
🔥Office 2021 Pro (24€):bit.ly/3fRrFnJ
🔥Office 2021 Pro- 5 PCs(61€):bit.ly/3TqgvUX
50%OFF CODE:JD50
🔥windows10 pro(7€):bit.ly/3A2syRw
🔥windows11 pro(13€):bit.ly/3fWy4yc
✅ Canal de Telegram: t.me/elpinguin...
⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

Пікірлер: 38

  • @ElPinguinoDeMario
    @ElPinguinoDeMario3 ай бұрын

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es 🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/ 🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/ 🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/ Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @RubertGamaliel
    @RubertGamaliel7 ай бұрын

    un consejo: No necesitas meter nada en ajustes, puedes utilizar el navegador inlcuido en burpsuit para interceptar la petición

  • @RamiroCuenta
    @RamiroCuenta Жыл бұрын

    Gracias por compartir tu conocimiento Mario! Eres grande

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchísimas gracias por el apoyo, de hace lo que se puede 😁👍🏻

  • @JUPplay0
    @JUPplay0 Жыл бұрын

    Estoy seguro q si sigues así llegarás lejísimo en KZread

  • @user-un8ey7ct7n
    @user-un8ey7ct7n11 ай бұрын

    Muy interesante máster entendí full.

  • @martinctolosa6815
    @martinctolosa68157 ай бұрын

    Bro cuales lenguajes recomiendas .deberiamos conocer bien a fondo para entender bien los request y responses de burp?

  • @angelaguiel1404
    @angelaguiel1404 Жыл бұрын

    Hello , explicas muy bien, estoy agradecida por tu persona❤

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Se agradece mucho el apoyo 😁

  • @JUPplay0
    @JUPplay0 Жыл бұрын

    Buenísimo el vídeo 👍🏻

  • @maicollove007
    @maicollove0075 ай бұрын

    Y se podría hacer lo mismo con la maquina metasploit2? . Gracias por tus enseñanzas

  • @AmadeoLladosFitness
    @AmadeoLladosFitness9 ай бұрын

    Hola compa., Podrías hacer un video de como realizar ataques de forma anónima?, Por ej. Una SQLi en una intranet y que no aparezca la IP atacante. Consulto ya que trabajo en una red intranet y tenemos IPs estáticas, por eso me gustaría que nos enseñaras a ser indetectable en "Intranet". De antemano muchas gracias, saludos.

  • @benitodavidrojasvargas9407
    @benitodavidrojasvargas9407 Жыл бұрын

    Muy bueno

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchas gracias!!

  • @jp-oy3tj
    @jp-oy3tj11 ай бұрын

    maestro cuando crezca quiero ser como usted

  • @diegoarce8396
    @diegoarce83962 ай бұрын

    hola amigo , buen video como hacemo los programadores web , para evitar eso?

  • @aymanz5322
    @aymanz5322 Жыл бұрын

    Buen video👍👍. Necesito tu ayuda, esque cuando abro burp suite no se por qué, pero me sale y no me deja entrar a burp suite. Gracias

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Vaya, y que error te sale?

  • @aymanz5322

    @aymanz5322

    Жыл бұрын

    Cuando abro burp suite me sale su ventana de inicio durante 2 segundos y luego se cierra automáticamente solo y cuando le pregunte a ChatGTP de por qué me pasaba eso me dijo que era por permisos insuficientes, dependencias faltantes o poblemas de configuración

  • @jcarlos1402
    @jcarlos1402 Жыл бұрын

    Sobre las licencias hice la consulta a microsoft y me dicen que no son validas, por otro lado para las empresas nos toca tener un comprobante que autentique la propiedad del software, y en algunos paises existen instituciones fiscalizadoras que te multan con el 100% del valor y la obligacion de adquirirlas en el corto plazo. Como alternativa para uso personal creqo que es buena opcion pero para empresa no nos sirve.

  • @unpetemas256
    @unpetemas2567 ай бұрын

    que otra maquina puedo usar?, ya que la maquina goodgame es de pago

  • @dosark
    @dosark10 ай бұрын

    Supongo que si tu haces eso en una pagina web que requiera un correo y una contraseña pero que que sea un entorno real, sera mas segura la pagina?

  • @rubenmunozaragon5738
    @rubenmunozaragon5738 Жыл бұрын

    Magnífico

  • @dantelopez6580
    @dantelopez6580Ай бұрын

    yo ocupo extraer contraseña de un login

  • @mr.fabian8471
    @mr.fabian8471 Жыл бұрын

    Gracias master

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchas gracias por el apoyo ! 😋👍🏻

  • @francisrojas9158
    @francisrojas9158 Жыл бұрын

    Gracias de vd

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchas gracias a ti por el apoyo!!

  • @sebastianl.r.3150
    @sebastianl.r.315011 ай бұрын

    maestro usted puede enseñar esto mismo en una máquina free?

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    11 ай бұрын

    Hola!! Tengo otro vídeo en mi canal donde vemos las SQLi de forma free 😁

  • @archstorm4866
    @archstorm4866 Жыл бұрын

    y ese milagro bro

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchas gracias bro!! 💪🏻👀

  • @javaboy6581
    @javaboy6581 Жыл бұрын

    Mu rico pinguino, como siempre. Que certificaciones tienes?

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchas gracias! Yo lo único que tengo es experiencia laboral en ciberseguridad blue team y formación profesional de informática, lo demás lo aprendí yo por mi cuenta día a día 🤷🏻‍♂️ queda mucho camino por delante sin duda

  • @osamudazai4610
    @osamudazai4610 Жыл бұрын

    Segundo 🤙

  • @ElPinguinoDeMario

    @ElPinguinoDeMario

    Жыл бұрын

    Muchas gracias!! 😁

  • @cayexd6827
    @cayexd68277 ай бұрын

    ya vengo, voy a hackear la escuela v: