SQL Injection (SQLI) - Explicado desde Cero

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 ก.พ. 2025

ความคิดเห็น • 227

  • @JuanBayonaBeriso
    @JuanBayonaBeriso 5 หลายเดือนก่อน +5

    Menuda currada, buenas explicaciones, paciencia y fácil de seguir. Gracias!

  • @davidj3933
    @davidj3933 ปีที่แล้ว +3

    S4vi, llevaré como 4 meses en la academia.
    No se como agradecerte todo el conocimiento que nos aportas y que a mi en particular me aportas. He pasado de no entender absolutamente nada, a saber moverme en la terminal, entender Python, a hacer scripts...
    Esto es como todo, hay rachas que lo tomas con más ganas y otras con menos, pero es que hasta el día que tengo menos ganas, saco fuerzas para aprender algo de la academia, por minimo que sea, y eso es en gran parte por la pasión en la que enseñas.
    Volveré a pasarme por aquí cuando me note con muchas más soltura, es muy satisfactorio ver el progreso aunque sea en tan poquito tiempo.

  • @luissantander3090
    @luissantander3090 2 ปีที่แล้ว +12

    No suelo dejar comentarios, pero vale la pena hacerlo por ti, por tu canal y por tus videos, gracias por enseñar esto y de manera gratuita !!!! Tengo poco tiempo viendo tus videos, y me impresiona el conocimiento que tienes y que has adquirido con los años, ojalá hagas más videos de este tipo con otros temas, se nota que te gusta enseñar y valla que lo haces muy bien !! Éxito y las mejores vibras para ti !!

  • @siderophobia2006
    @siderophobia2006 2 ปีที่แล้ว +21

    Esto es oro puro, Dios mío. Aunque vayas rápido, se entiende a la perfección. Eso es ser buen maestro.

  • @alexlp850
    @alexlp850 2 ปีที่แล้ว +109

    Eres todo un grande, me sorprende la cantidad de contenido aportas, encima bien explicado, se nota siempre tu pasión por enseñar, estoy agradecido siempre por todo

  • @jetsetdx
    @jetsetdx ปีที่แล้ว +13

    Cada que necesito repasar SQL Injection recurro a este video, se te quiere y se te admira muchísimo, eres de mis grandes referentes en el mundo de la Ciberseguridad 🙌

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @fer2127
    @fer2127 2 ปีที่แล้ว +8

    muy bien explicado y súper práctico!!! Espero que hagas más de más ataques! Lo vi en directo y fue una locura el cómo te desenvuelves y explicas a la vez en directo

  • @fm0x1
    @fm0x1 2 ปีที่แล้ว +2

    Genio S4vitar!! Estoy aprendiendo un montón con tus videos, en los directos por ahi no entiendo al 100% pero cuando subes este tipo de videos.. PUFF ES Lo MEJOR Gracias, se agradece un montón. Explicas Perfecto.

  • @SolutyoN14
    @SolutyoN14 ปีที่แล้ว +12

    Faltan horas en el dia para seguir aprendiendo con la cantidad de videos de calidad que nos regalas..eres un grande gracias!!!

  • @KEVINMUTI
    @KEVINMUTI ปีที่แล้ว

    Gracias S4vitar saludos desde Perú 🇵🇪 un profesor de Colombia me recomendó tu canal y no paro de aprender grande. 👏😄

  • @gabrielbustillos5686
    @gabrielbustillos5686 2 ปีที่แล้ว +2

    Luego luego se ve cuando alguien ama lo que hace grande mi S4vi gracias por aportar conocimiento

  • @brian_filos4908
    @brian_filos4908 11 หลายเดือนก่อน

    Que grande, me cruce tu contenido hace una semana y lo que he aprendido y lo bien que lo explicas muchas gracias estoy considerado meterme en tu academia tito sos un grande saludos de Colombia

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @iansoto9353
    @iansoto9353 2 ปีที่แล้ว

    no se nada de ciberseguridad pero me pongo estos videso antes de dormir y magicamente se me queda gran parte del contenido en la cabeza, te amo savi

  • @phaus5815
    @phaus5815 2 ปีที่แล้ว +4

    Gracias s4vitar, la pasión con la que haces esto es contagiosa y de verdad me has devuelto esa ilusión por aprender algo nuevo

  • @encantobelico6441
    @encantobelico6441 2 ปีที่แล้ว +1

    Contenido muy interesante y me gusta tu forma de explicar. Agradecido que traigas aportes a la comunidad latina en el ámbito de ciberseguridad.

  • @Daniel-pk4yn
    @Daniel-pk4yn ปีที่แล้ว

    Ostrasss!! Eres increíblemente buenísimo!!... nunca he visto a nadie explicar tan bien!

  • @chybeat
    @chybeat 2 ปีที่แล้ว

    S4viOnLive, muchas gracias no me lo he visto todo, vas a empezar con python pero hasta ahora he entendido que debo conocer en SQL para poder entenderte. Muchas gracias por el esfuerzo en el video

  • @mrmizik5252
    @mrmizik5252 2 ปีที่แล้ว +2

    Aparte de que cuentas con un contenido asombroso eres divertido. Muchas gracias savi

  • @Z0nd4
    @Z0nd4 2 ปีที่แล้ว

    Me vino al pelo!! Hace unos días en un trabajo pude ejecutar un SQLi por el cual el cliente quedó muy agradecido por detectarlo. Y ahora estaba repasando para el CEH que tiene un módulo. Mil gracias. Saludos Tito

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @gabrielsuarez5778
    @gabrielsuarez5778 ปีที่แล้ว

    Muchas gracias me fue de mucha ayuda en los laboratorios que estaba algo estancado solo me queda uno por terminar de los que se necesita el burp profesional, genial todas las explicaciones todo un 10

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน +1

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @guillermoslomon6738
    @guillermoslomon6738 2 ปีที่แล้ว

    Este canal esta quedando muy bien con un contenido que es gloria bendita. Ahora no solo hackthebox, aunque con htb ya habíamos aprendido muchíssimo , si no también portswigger ordenado por tipo de ataque ,una gran idea a mi parecer, y vulnhub para cambiar/renovar un poco que no viene nada mal.
    Siempre aprendiendo, un saludo!

  • @miguelofre
    @miguelofre 2 ปีที่แล้ว +2

    pedazo de profesor y excepcional persona!!

  • @GeinerSb
    @GeinerSb 2 ปีที่แล้ว

    Que grande eres para explicar.. Da gusto aprender con tu forma de explicar muchas gracias por regalar tu conocimiento

  • @destripapcs
    @destripapcs ปีที่แล้ว

    Simplemente viendo lo bien que explicas se ve bien que sabes un huevo. La maxima de si no sabes explicarlo es q no lo controlas nunca falla

  • @thejoanrd6408
    @thejoanrd6408 ปีที่แล้ว

    Cada vez que veo un video tuyo aprendo cosas increibles, me gustaria mucho que hicieras un curso de python para pentesting ya que siempre explicas de donde viene todo!.

    • @S4viOnLive
      @S4viOnLive  ปีที่แล้ว +1

      Tienes un curso de Python Ofensivo de 35 horas que hemos sacado recientemente en nuestra academia :)

    • @thejoanrd6408
      @thejoanrd6408 ปีที่แล้ว

      Que bien!!! justo lo que necesito, muchas gracias por tus videos@@S4viOnLive

  • @conito3d
    @conito3d 2 ปีที่แล้ว

    me gusta el formato, lo puedo ver mientras trabajo

  • @Rptrsify
    @Rptrsify 2 ปีที่แล้ว

    Las clases de el viejo S4viii!!! gracias GRANDEEEE...

  • @Thematrixhackyou
    @Thematrixhackyou ปีที่แล้ว

    Muchas gracias, me a venir muy bien para mis clases de seguridad

  • @tomasponce9409
    @tomasponce9409 2 ปีที่แล้ว

    S4VITAR es el único creador de contenido al que le doy like y se lo saco para darle de nuevo jajaja
    Sos un genio Tito s4vi

  • @chrisr.8610
    @chrisr.8610 6 หลายเดือนก่อน

    Glorioso, es oro. Gracias profe S4vi!

  • @thelym41gargione72
    @thelym41gargione72 2 ปีที่แล้ว +2

    Partes de este video me recuerdan a las clases de base de datos que tuve el año pasado jeje.
    Buen video como siempre s4vi.
    Por cierto, si no recuerdo mal, creo que cuando es Primary key no hace falta poner not null ya que las primary keys no pueden ser nunca nulas y ya la base de datos se encarga de ello, creo que era así, que con poner PRIMARY KEY ya lo de Not Null sobra igual que Unique, no hace falta decirselo, ya el sistema lo sabe.
    El primary key lo pone al final porque se puede, pero puedes ponerlo como lo estabas poniendo, no hay problema. Hay gente que todo lo que es primary key, foreign key y las restricciones las pone todas al final, no se, lo ven mejor así pero que da igual.

  • @carlosalfredomoralesgarcia7593
    @carlosalfredomoralesgarcia7593 2 ปีที่แล้ว +1

    S4vitar, eres un grande. Gracias por tanto.

  • @thegoodpowerdr
    @thegoodpowerdr 8 หลายเดือนก่อน

    Thanks for making such excellent content, you are very good teacher and hacker!

  • @koloooko
    @koloooko 2 ปีที่แล้ว

    Gracias por hacer este contenido. Este formato me parece muy explicativo y útil.

  • @CHL_Hands_On
    @CHL_Hands_On 2 ปีที่แล้ว

    Gracias por el magnífico contenido, se nota la pasión Tito.

  • @AlscottDarcy
    @AlscottDarcy 2 ปีที่แล้ว

    muy bien explicado, molarían más temas!

  • @desarrollobjt2229
    @desarrollobjt2229 ปีที่แล้ว

    Que genial vale y pensar que solo me meti en el video por la excelente portada que tenia el video jajaja

  • @madmaxdios
    @madmaxdios 2 ปีที่แล้ว +1

    Eres una máquina!!! Lo único que no me ha quedado claro es el ataque DNS

  • @bva1092
    @bva1092 2 ปีที่แล้ว

    Excelente explicación ! Vale la pena ver a este tipo.

  • @pochirambo
    @pochirambo 2 ปีที่แล้ว

    Buenas @S4viOnLive, el minuto 15:20 aproximadamente dices que podemos poner id como autoincremental que se le dice primary key. Solamente aclarar que no es lo mismo la PK (primary key) que autoincremento. Lo primero es un valor que no se repite en ningun registro (y ademas solo puede haber uno en la tabla) mientras que el autoincremento puede no ser PK.

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @testttstaas
    @testttstaas 2 ปีที่แล้ว

    Que viva la *sql injection* profe tito gracias por traer el lab de portswigger y que venga más video de portswigger gracias por aportar tu conocimientos en la comunidad del hacking muchas gracias profe tito🥳🥳👑

  • @eldanruiz
    @eldanruiz 2 ปีที่แล้ว +2

    Soy un novato con js y ya sabes, web design bastante básico y HE FLIPADO viendo este vídeo... Me apunto a ver cómo funciona todo esto, muchas gracias 🔥🔥

  • @josecontreras9068
    @josecontreras9068 ปีที่แล้ว

    hasta que al fin entiendo el ataque con sql injection, es la primera vez que me acerco a esto y entiendo que es, como se hace y para que, esto me servirá ya que me voy a ir a auditar website, login todo desde la parte ética

  • @Honos
    @Honos 2 ปีที่แล้ว

    Buenísimo!!! Quiero aprender maaaa, me he chupao las 3h

  • @jonathanjesusjacintobadill7077
    @jonathanjesusjacintobadill7077 5 หลายเดือนก่อน

    Grande como siempre s4vitar

  • @brooktaylor001
    @brooktaylor001 2 ปีที่แล้ว

    Excelente Trabajo, muchas gracias

  • @pillo1934
    @pillo1934 2 ปีที่แล้ว

    Gracias tito s4vi, buenas explicaciones!

  • @fersenmacias2699
    @fersenmacias2699 2 ปีที่แล้ว

    este contenido es de excelente calidad, gracias

  • @marcos-ih4qe
    @marcos-ih4qe 5 หลายเดือนก่อน

    Increíblemente explicado

  • @victorhernanquispetrevejo2369
    @victorhernanquispetrevejo2369 3 หลายเดือนก่อน

    Buena Teoria mi king s4vi!

  • @joelmartinez9816
    @joelmartinez9816 2 ปีที่แล้ว +9

    Grande savi, duda - ¿las soluciones vistas en tu directo serán las únicas o siempre hay mas de una posibilidad? - 2:48:13 momento clave del stream 🔥🔥

    • @PabloBolson
      @PabloBolson ปีที่แล้ว

      puedes cambiar las consultas etc a placer, si encuentras mas fomas son igual de correctas. Si que hay más soluciones, al menos para los problemas que llevo vistos.

  • @JV-ds6tk
    @JV-ds6tk 2 ปีที่แล้ว

    Gracias por subirlo, el hacking web me interesa mucho.

  • @sr.capitalismo723
    @sr.capitalismo723 8 หลายเดือนก่อน +1

    fua tito no me gustaban las sql basadas en condicionales porque me parecia muy complicado, estoy viendolo tranquilamente y está guapisimo

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @pabloorellana4223
    @pabloorellana4223 ปีที่แล้ว +1

    Este chavon en un capo

  • @pcgonzal10
    @pcgonzal10 10 หลายเดือนก่อน

    estoy enfermo de gastroenteritis y me lo estás haciendo más ameno

  • @joseloayza720
    @joseloayza720 ปีที่แล้ว

    🤯🤯🤯 terrible este suceso 👏👏

  • @christianpaeznegron
    @christianpaeznegron 2 ปีที่แล้ว

    tito este video vale ORO

  • @Jesus14SF
    @Jesus14SF 2 ปีที่แล้ว

    Nana increíble lo que se aprende acá

  • @walteriovergara
    @walteriovergara 2 ปีที่แล้ว +1

    CRACKKKKK! gracias por tanto

  • @atl.academy
    @atl.academy 2 ปีที่แล้ว

    me mató la miniatura jajajaj

  • @Tro79xD
    @Tro79xD 2 ปีที่แล้ว +1

    Buen video, estaria bien el mismo formato con XSS

  • @Alexis-xc22
    @Alexis-xc22 2 ปีที่แล้ว

    siempre que vo estos videos todos los dias, pienso que deberia de haber otra manera de penetrar y tener acceso a mucha informacion, esto me interesa cada dia mas wow muy motivacional todo lo que haces s4vi felicidades

  • @antoniosuquilanda1785
    @antoniosuquilanda1785 10 หลายเดือนก่อน

    Excelente video, gracias

  • @Javv1721
    @Javv1721 ปีที่แล้ว

    Wow, que bestialidad

  • @1411Juandavid
    @1411Juandavid 2 ปีที่แล้ว

    Muchas gracias profe eres un gigante

  • @felipemedinasalvatierra2094
    @felipemedinasalvatierra2094 2 ปีที่แล้ว +1

    En los años antes se mucho este tipo de ataque es el ataque del mas alto nivel, pero ahora ya, este tipo se puede proteger muy bien, empezando con la seguridad basica por ejem: parametrizar las querys, encryptar password, restringir permisos a usuarios de la BD segun su rol , encryptar cadenas de conexiones, ids aleatorios cifrados ( para eso se configura el DBMS utilizado) con esto NO HAY SQL INJECTION. en las aplicaciones

    • @S4viOnLive
      @S4viOnLive  2 ปีที่แล้ว

      Ah vale.

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

    • @felipemedinasalvatierra2094
      @felipemedinasalvatierra2094 6 หลายเดือนก่อน

      ​@@AlejandroBernardoMolinaHola que tal de que se trata y en que herramientas de desarrollo necesitas?👋

  • @nicktom6985
    @nicktom6985 ปีที่แล้ว

    Me acuerdo hace años que encontraba la comita y la base de datos estaba llena de ccvs 😎

  • @clubtorii
    @clubtorii 2 ปีที่แล้ว +3

    Podrías hacer la academia de burpsuite entera no? XD . Yo ya la hice pero está bien como lo explicas, me ha quedado mucho mas claro y los scripts bien bien.

  • @JSoldier
    @JSoldier 2 ปีที่แล้ว

    Brutal en directo!

  • @bengieg
    @bengieg 2 ปีที่แล้ว

    eleseo ... cruel !!! Buen video motro

  • @daniels9925
    @daniels9925 ปีที่แล้ว +1

    El tema de los NULL en el tercer lab es porque NULL es un tipo compatible con todos los tipos de datos, según explican en la web de portswigger

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @cyber-apt-get2219
    @cyber-apt-get2219 2 ปีที่แล้ว +1

    Por fin Savi. en cualquier momento pago el asado "vegano"

  • @destroytv4724
    @destroytv4724 2 ปีที่แล้ว

    Muchas Gracias Mentor S4vitar

  • @huguitto6838
    @huguitto6838 2 ปีที่แล้ว

    Este video es joyita

  • @jokas3408
    @jokas3408 2 ปีที่แล้ว

    Uff justo me ando certificando de esto

  • @aprendiendohacking
    @aprendiendohacking 2 ปีที่แล้ว

    Necesito un jeringa como esa😅

  • @Ruelast
    @Ruelast 2 ปีที่แล้ว +1

    Por eso se usa frameworks como laravel, CI, synfony... y cualquier gestor lo valida

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 6 หลายเดือนก่อน

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @jaimesolorzano2297
    @jaimesolorzano2297 2 ปีที่แล้ว +1

    thanks you no se mucho ingles pero bueno esta chido el tutorial 😀 bye

  • @Ahivanoo
    @Ahivanoo 5 หลายเดือนก่อน

    Domo arigato ! Sensei !

  • @miicelltechnosv7395
    @miicelltechnosv7395 2 ปีที่แล้ว

    Excelente aporte.

  • @JeysonPavon
    @JeysonPavon 2 ปีที่แล้ว

    te amo viejo sabroso!

  • @arceliomontezuma3458
    @arceliomontezuma3458 2 ปีที่แล้ว

    Excelente video e informacion

  • @lankewn4698
    @lankewn4698 2 ปีที่แล้ว

    Te admiro Tito

  • @name.0000
    @name.0000 ปีที่แล้ว

    un grande, saludos tito

  • @geraldmoralesrivas3679
    @geraldmoralesrivas3679 2 ปีที่แล้ว

    Excelente lo basico tito... estabueno guardar el conocimiento real para que nooo metan las patas los seguidores

  • @alfonsoadamerueda9842
    @alfonsoadamerueda9842 2 ปีที่แล้ว

    Eres increible, genial

  • @samiralcantara1620
    @samiralcantara1620 ปีที่แล้ว

    Gracias

  • @ache637
    @ache637 2 ปีที่แล้ว

    'chema alonso dolar dolar para que sea más robusto' jajajajja

  • @Roman2doo
    @Roman2doo 2 ปีที่แล้ว

    Buenardo Tito 💪👌

  • @alvarodeprado3814
    @alvarodeprado3814 2 ปีที่แล้ว

    Podrías explicar algún día el programa/lenguaje/guía...(nose como nombrarlo) para introducirse en el mundillo del hacking, vengo del FrontEnd con JavaScript y tengo curiosidad por empezar con el hacking pero no se por donde. Querría probar a ver si de verdad me interesa tanto como para invertir mis próximos días/meses/años o lo que se vea, en ésto. No se si ya hay algo explicado...si tu lo enseñas en tu/s curso/s o academia que llevas preparando tanto tiempo. Muchas gracias S4vitar, a tensarlo!

    • @S4viOnLive
      @S4viOnLive  2 ปีที่แล้ว +10

      Tengo cursos en pornhub, por ahí puedes empezar en todo este mundillo.

    • @Vichained
      @Vichained 2 ปีที่แล้ว

      @@S4viOnLive esos ya los vi. Ahora que toca?

  • @sombreroblan
    @sombreroblan 2 ปีที่แล้ว

    Excelente de lo mejor

  • @mydarling3272
    @mydarling3272 4 วันที่ผ่านมา

    1:44:20 esta mal explicado. Lo que estas haciendo ahí es asegurarte de que existe una tabla llamada users. No estas filtrando la letra 'a' de administrador como dices. Si pusieses: **(select 'jhdskfs' from users límite 1)='jhdskfs' -- -** también te sale el mensaje de Welcome back! Pero si en vez de users pones una tabla que no existe no te sale el mensaje porque lo que estas comprobando es la tabla no el contenido de las columnas.

  • @aketza176
    @aketza176 ปีที่แล้ว

    Como se podría resolver el de "out-of-brand" (DNS) sin el burp suit collaborator?

  • @cristianmorillas2247
    @cristianmorillas2247 2 ปีที่แล้ว

    Grande savi!

  • @yonosoynadie642
    @yonosoynadie642 2 ปีที่แล้ว

    Excelente

  • @lefredo
    @lefredo 2 ปีที่แล้ว

    podrías hacer un ejemplo de un ejercicio de sqli out-of-band sin usar burpsuite profesional?

  • @mrmizik5252
    @mrmizik5252 2 ปีที่แล้ว

    En el minuto 2:58:00 explica una alternativa para resolver el laboratorio sin usar burp suite, pero no entendí bien que debe hacer el script. Alguien me podría explicar?

  • @WizardMoDz
    @WizardMoDz 2 ปีที่แล้ว

    💪💪

  • @Bibliotecadeaudiossincopyright
    @Bibliotecadeaudiossincopyright 2 ปีที่แล้ว

    El mejor !!

  • @Lazket0
    @Lazket0 2 ปีที่แล้ว

    eso del principio es un ninja nft de Tenko cierto? eres tenko? que opinas de los kittysol