Guía completa sobre vulnerabilidades de Inyección SQL (SQLi): Mecanismos y Prevención
Introducción a la Inyección SQL
La Inyeccción SQL (SQLi) es una vulnerabilidad de seguridad web que permite a un atacante interferir con las consultas que una aplicación realiza a su base de datos. Generalmente, ocurre cuando un software no filtra adecuadamente los datos de entrada del usuario, permitiendo que fragmentos de código SQL malicioso ...
Publicado el 7-20 22:28
Análisis y Explotación del Laboratorio Kioptrix 1.1
Configuración del Entorno
Para preparar el laboratorio, elimine las entradas de configuración relacionadas con ethernet0 en el archivo con extensión .vmx antes de la importación. Luego, importe la máquina virtual y asigne un adaptador de red.
Reconocimiento Inicial
Identificación de la dirección IP del objetivo mediente escaneo de red local:
ne ...
Publicado el 6-22 06:38
Inyección SQL Ciega: Estrategias de Explotación Sin Retroalimentación
Introducción a la Inyección SQL Ciega
En escenarios donde las aplicaciones web no exponen errores de bases de datos ni resultados visibles de consultas, las técnicas convencionales como la inyección por errores o UNION son inviables. Aquí es donde la inyección ciega permite la extracción de datos a través de análisis indirectos, basados en dife ...
Publicado el 6-21 02:01
MySQL Injection: Aprovechando la Lectura y Escritura de Archivos del Sistema
Requisitos previos para lectura/escritura de archivos
Configuración en Windows
Configuración en Linux
Intentando sin permisos adecuados
Verificando privilegios en un punto de inyección
Lectura de archivos
Escritura de archivos
Condiciones para escribir shells funcionales
Ventajas de utilizar MySQL para obtener acceso
Comandos system + [comando ...
Publicado el 6-17 22:45