👉 Cómo de FÁCIL es para un HACKER Comprometer una Página WEB VULNERABLE | Tutorial HÁCKING ÉTICO 💻

preview_player
Показать описание
Bienvenidos a un nuevo vídeo donde vamos a mostrar la importancia de tener una página web protegida y que no sea vulnerable a distintas técnicas de hacking. En esta ocasión vamos a aprender el funcionamiento de un tipo de ataque llamado sql injection, donde vamos a utilizar burp suite para interceptar una petición web y después utilizaremos sqlmap para realizar dicha demostración.

La solución para proteger nuestra web de este tipo de ataques es realizar una correcta sanitización del código, para que dicho código no sea vulnerable a introducir consultas sql maliciosas.

⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.
Рекомендации по теме
Комментарии
Автор

Muchas gracias por tan valiosa información, si seria bueno dejar en claro en ese caso como proteger una pagina de esas cuando se es tan vulnerable. Mejor dicho los pasos a seguir. Eres un pro. Saludos desde Colombia

jeisoncalvo
Автор

Creo que falta explicar la vulnerabilidad, es decir, puedes volverte obsesivo con la seguridad al momento de desarrollar, pero no puedes saber los tipos de vulnerabilidad que existen en la actualidad. Estaría bien que este ejemplo hubiese dicho. Esa página es vulnerable porque no aplico tal y tal esquema de seguridad y ahora si a hackear (éticamente).

kikeamadeus
Автор

buenas mario un saludo! mira la verdad a ni me esta funcionando lo que pasa es que segun el sitio web tarda mas o menos .... creo puede ser que en el caso de alguna web tarde mas de una noche entera el proceso? gracias maestro

gerardcasasinbas
Автор

en el burpsuite, tengo interceptado pero no me sale el codigo para copiar al momento que trato de ingresar a la pgina

bsc
Автор

Buenas me estaba funcionando todo a la perfecion se me fue la luz medio proceso de encontrar la bases mind, y ahora que hago todo denuevo dice que el directorio no existe y si lo tengo

CristianVasquezSantiago
Автор

tengo un error en la terminal, me pone exactamente your sqlmap version is outdated, hay alguna manera de solucionarlo?

lil.yeezyyy
Автор

lastimosamente en aqui en peru lima, las webs no tiene mucha proteccion, incluso sin ese boton de iniciar sesion, pude llegara acceso de credenciales, imaginate si se aplica la inyecion sql, seria un desatre ahora como se podria protege runo de los ataques de injeccion?

SStudioS.F
Автор

Cuando usamos consultas parametrizadas se evitan este tipo de ataques?

gersonsolis
Автор

Que buenos videos bro estoy aprendiendo mucho sobre hacking etico

alainDC.P
Автор

buenas, como inicio la pagina vulnerable de hack the box ??

juanmanuelgonzalez
Автор

Me gustaria obtener ayuda para hacer algo en contra de un sitio web que me estafo recientemente mas de $35, 000 dolares, el sitio web aun esta activo.

cristiantt
Автор

buen video bro, me recomiendas un curso de este estilo? quiero aprender :D

phantomdinosaur
Автор

si realizo esta practica con una pagina y tarda mucho tiempo en enseñarme las bases de datos con sqlmap puede ser por que la pagina no es vulnerable??

miguelgonzalo
Автор

cómo se puede analizar si es vulnerable o no?

araBanana
Автор

Gracias por la gran información amigo eres un crack

eventoschilena
Автор

Una pregunta, lo que recoge burp suit, engloba a todos los dispositivos conectados esa red o solo a uno especifico, es decir recoge todos los datos que hayan conectados no? Y otra pregunta, este ataque esta especificado a paginas de registro y lo que viene a ser las peticiones de login, o el ataque engloba a poder acceder a otro tipo de vulnerabilidades, si no es a si, molaria que hicieras una auditoria de alguna herramienta y la forma de que busque mas vulnerabilidades aparte de que se centre en las peticiones de el registro de un usuario. Gracias por favor si alguien me puede ayudar se lo agradeceria.

Prototype.
Автор

¿Hola, cual es la dirección de la página web con la que se hace la practica?

samu-
Автор

Carnal, estoy desde 0 en esto, que me recomiendas estudiar?

WishWh
Автор

se que es una pregunta muy tonta, pero como se pone el = en kali?
Gracias crack, por cierto, podrias hacewr un video, explicando como se puede entrar en la base de datos de una pgina web?

elSamuu_
Автор

el comando level me dar erros solucion !

PepeMartinez-td
welcome to shbcf.ru