👉 Cómo de FÁCIL es para un HACKER Comprometer una Página WEB VULNERABLE | Tutorial HÁCKING ÉTICO 💻

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 ธ.ค. 2024

ความคิดเห็น • 48

  • @CristianVasquezSantiago
    @CristianVasquezSantiago 9 หลายเดือนก่อน +2

    Buenas me estaba funcionando todo a la perfecion se me fue la luz medio proceso de encontrar la bases mind, y ahora que hago todo denuevo dice que el directorio no existe y si lo tengo

  • @KikeAmadeus
    @KikeAmadeus 16 วันที่ผ่านมา

    Creo que falta explicar la vulnerabilidad, es decir, puedes volverte obsesivo con la seguridad al momento de desarrollar, pero no puedes saber los tipos de vulnerabilidad que existen en la actualidad. Estaría bien que este ejemplo hubiese dicho. Esa página es vulnerable porque no aplico tal y tal esquema de seguridad y ahora si a hackear (éticamente).

  • @justshitopost7997
    @justshitopost7997 6 หลายเดือนก่อน

    god, 10/10, me salvas la vida, muchas gracias

  • @w.ovidiovillarroel2601
    @w.ovidiovillarroel2601 23 วันที่ผ่านมา

    Gracias por la explicación

  • @eventoschilena8963
    @eventoschilena8963 ปีที่แล้ว

    Gracias por la gran información amigo eres un crack

  • @gersonsolis1777
    @gersonsolis1777 3 หลายเดือนก่อน

    Cuando usamos consultas parametrizadas se evitan este tipo de ataques?

  • @miguelgonzalo9128
    @miguelgonzalo9128 ปีที่แล้ว

    Esta muy bien el video!!

  • @gvlgo1724
    @gvlgo1724 5 หลายเดือนก่อน

    Gracias Mario !!

  • @santotomas623
    @santotomas623 ปีที่แล้ว

    Me pregunto si esto resulta en entornos 'no controlados' tengo algunos sitios en godaddy que quisiera testear.

  • @WishWh
    @WishWh ปีที่แล้ว +4

    Carnal, estoy desde 0 en esto, que me recomiendas estudiar?

    • @justshitopost7997
      @justshitopost7997 6 หลายเดือนก่อน

      si es 0 de ni saber usar debidamente un SO Linux te recomiendo tanto HTB como TryHackMe, ademas hay un libro(lo puedes buscar gratis en internet) que se llama Linux basic for hackers el cual me ayudo mucho en su momento.

    • @windowsXpXever
      @windowsXpXever 4 หลายเดือนก่อน +1

      lo mas basico java y python ... si te aburres aprendiendo eso, olvidate del mundo del hacking

    • @Mercenario96-23
      @Mercenario96-23 2 หลายเดือนก่อน

      ​@@windowsXpXeverjava o javascript?

  • @miguelgonzalo9128
    @miguelgonzalo9128 ปีที่แล้ว

    si realizo esta practica con una pagina y tarda mucho tiempo en enseñarme las bases de datos con sqlmap puede ser por que la pagina no es vulnerable??

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Hola!! Efectivamente, es posible que no sea vulnerable, pero recuerda de hacerlo siempre con entornos de prueba 👍🏻

    • @miguelgonzalo9128
      @miguelgonzalo9128 ปีที่แล้ว

      El tema es que quise intentar ver si en un laboratiorio de burpsuite el sqlmap me decia las bases de datos las tablas y columnas que tenía dicho laboratorio pero no me funciono@@ElPinguinoDeMario

  • @Prototype0.3
    @Prototype0.3 7 หลายเดือนก่อน +2

    Una pregunta, lo que recoge burp suit, engloba a todos los dispositivos conectados esa red o solo a uno especifico, es decir recoge todos los datos que hayan conectados no? Y otra pregunta, este ataque esta especificado a paginas de registro y lo que viene a ser las peticiones de login, o el ataque engloba a poder acceder a otro tipo de vulnerabilidades, si no es a si, molaria que hicieras una auditoria de alguna herramienta y la forma de que busque mas vulnerabilidades aparte de que se centre en las peticiones de el registro de un usuario. Gracias por favor si alguien me puede ayudar se lo agradeceria.

    • @maciiiif
      @maciiiif 6 หลายเดือนก่อน +2

      yo no se demasiado pero si se que burpsuite es como un especie de intermediario en tu navegador LOCAL con la pagina web, osea que captura solo lo de tu mismo pc. y que yo sepa las inyecciones sql son "especificas" para logins

  • @milenagomez5339
    @milenagomez5339 2 หลายเดือนก่อน +1

    ¿Hola, cual es la dirección de la página web con la que se hace la practica?

    • @OviOviDev-11
      @OviOviDev-11 2 หลายเดือนก่อน +2

      Entornos controlados dijo, Es un localhost cifrado seguramente.

  • @PepeMartinez-t4d
    @PepeMartinez-t4d 10 หลายเดือนก่อน +1

    el comando level me dar erros solucion !

  • @JulianHerreraMartinez
    @JulianHerreraMartinez 8 หลายเดือนก่อน

    buen video bro, me recomiendas un curso de este estilo? quiero aprender :D

  • @archstorm4866
    @archstorm4866 ปีที่แล้ว

    Buenisimo bro!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Muchas gracias bro!! Seguimos a tope 😁💪🏻

  • @ZebastianMephisto
    @ZebastianMephisto ปีที่แล้ว

    capo tienes walktroughs de maquinas de HTB para el eJPT? buen video en especial el sqlmap

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Hola!! Muchas gracias por el apoyo!! Tengo algunas máquinas en el canal de hackthebox, que es muy útil para la certificación ejpt

    • @concepcionsierra702
      @concepcionsierra702 2 หลายเดือนก่อน

      ​@@ElPinguinoDeMariocon Kali linux se recuperar cuenta redes sociales para saber la contraseña y el codigo a pesar qué la cuenta es privada o publica 🤔🤔

  • @elSamuu_
    @elSamuu_ ปีที่แล้ว

    se que es una pregunta muy tonta, pero como se pone el = en kali?
    Gracias crack, por cierto, podrias hacewr un video, explicando como se puede entrar en la base de datos de una pgina web?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Muchas gracias por el apoyo!! En cuanto a la pregunta, simplemente debes activar el teclado en español desde los ajustes de Kali, ya que por defecto suele venir el teclado inglés, y en cuanto al vídeo, ya lo tengo hecho en mi canal dentro de mi curso de hacking etico, aquí el vídeo 😁
      💻 CURSO DE HACKING ÉTICO - En qué Consiste una SQL INJECTION (SQLi) #20
      th-cam.com/video/-haHnsBAPb8/w-d-xo.html

    • @elSamuu_
      @elSamuu_ ปีที่แล้ว +1

      @@ElPinguinoDeMario Mil gracias, eres un crack!
      Puedo hablarte por alguna red especifica, para comentarte un par de cosillas?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      @@elSamuu_ muchas gracias por el apoyo bro, podemos hablar por Telegram a través del grupo, el enlace está en todos los vídeos en la descripción 😁

  • @juanrofolfo4287
    @juanrofolfo4287 ปีที่แล้ว

    Eres un grande

  • @edwardvillegas4313
    @edwardvillegas4313 ปีที่แล้ว

    que tal, buen dia! como saber que paginas webs son bulnerables?

    • @alanadelson4647
      @alanadelson4647 ปีที่แล้ว +3

      Nimgunas som bulneravles a tu ortografía 😂

  • @chikychiky6887
    @chikychiky6887 2 ปีที่แล้ว +1

    Pa Telegram del tirón

  • @matias_r9691
    @matias_r9691 2 ปีที่แล้ว

    Se puede acceder a la base de datos de registrados, no solo del admin?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      Sii se puede, eso depende de que bases de datos estemos explotando 👍🏻

    • @matias_r9691
      @matias_r9691 2 ปีที่แล้ว

      @@ElPinguinoDeMario ok gracias, genio

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  2 ปีที่แล้ว

      @@matias_r9691 Muchas gracias!! Se hace lo que se puede jeje

  • @Dr.Steelman
    @Dr.Steelman 4 หลายเดือนก่อน

    tantos suscritores y tan pocos me gusta?

    • @SeskerMOD
      @SeskerMOD 27 วันที่ผ่านมา

      Al ser temas de hackeo TH-cam no lo recomienda

  • @santygomez1093
    @santygomez1093 ปีที่แล้ว

    Esto funciona sin Cali Linux?

    • @miguelgonzalo9128
      @miguelgonzalo9128 ปีที่แล้ว

      yo lo probe en qali linus y va muy bien

    • @miguelgonzalo9128
      @miguelgonzalo9128 ปีที่แล้ว

      si podrias utilizar otra distribucción de Linux pero lo que necesitaras es instalar todas las herramientas tipo burpsuite y sqlmap