🚨 Esta es la Principal VULNERABILIDAD de las PÁGINAS WEB | Arbitrary File Upload

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 ธ.ค. 2024

ความคิดเห็น • 52

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  7 หลายเดือนก่อน

    Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @lavidadelsintiempo9011
    @lavidadelsintiempo9011 ปีที่แล้ว +2

    Y pensar que ase 10 años atrás no había tanta información como a hora todo están fácil para esta generación tanto libros que tuve que leer y tu lo explicas en 5 minutos gracias

  • @seba_graf
    @seba_graf ปีที่แล้ว

    amigazooo, un 7 como siempre. que manera de aprender. se agradece perrin.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Que bueno!! Se agradece mucho el apoyo! Muchas gracias 😋

  • @BillyRayTaylor-o1r
    @BillyRayTaylor-o1r หลายเดือนก่อน +1

    Estos videos se ven muy opacos y oscuro, asi no podemos aprender los junior en hacking etico...pero gracias eres un master siempre veo lo que explica

  • @lucascaskajillo540
    @lucascaskajillo540 ปีที่แล้ว +2

    Muy muy bueno, eres el mejor explicando

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Muchísimas gracias por el apoyo!! Se agradece mucho 😋👀

  • @isaacmoran2357
    @isaacmoran2357 ปีที่แล้ว +1

    Grande Mario, aportando a la comunidad siempre

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Muchas gracias por el apoyo!! Se agradece en apoyo 😋

  • @sergiosandoval3821
    @sergiosandoval3821 ปีที่แล้ว +9

    Sería bueno ver cómo proteger un servidor de estos ataques 🎉

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Tomo nota 😋

    • @julianburitica3633
      @julianburitica3633 3 หลายเดือนก่อน

      @@ElPinguinoDeMario Deberías hacer un video de: Cómo blindar un sitio web hecho en wordpress! Se va viral..

  • @chupete1011
    @chupete1011 ปีที่แล้ว +1

    Está muy bien explicado Mario.
    2 métodos 👏🏻👏🏻👏🏻👏🏻👏🏻.
    Troyanizate un poquito que la gente tiene ganas de más. No todo es hacking web o reverse shell. Pringate un poco y manchate las manos de Trojan Rat y algo de obfuscación.
    Tengo ganas de verte hackear un Windows virtual desde otro Windows y con el antivirus ahí a tope.

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Jaja pues me encantaría pero Windows es mi punto débil, estoy preparándome para la eJPT y ahí es casi todo Linux, entonces estoy muy centrado en eso, pero después cuando vaya a por la oscp u otra cert similar mejorare en Windows y podré traer esos vídeos 😋💪🏻

    • @chupete1011
      @chupete1011 ปีที่แล้ว +1

      Mario....excusas 🤥

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      @@chupete1011 un poco si jaja pero llegara el día que tenga ese nivel y pueda traer cosas bien guapas al canal 😁🐧

    • @chupete1011
      @chupete1011 ปีที่แล้ว +1

      Repito 🤥

  • @algo1999
    @algo1999 ปีที่แล้ว +1

    Que video tan interesante no sabia que se podía hacer este ataque

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Sii la verdad que el tema de las subidas de archivos en páginas web genera mucho juego, es bastante divertido jaja

    • @algo1999
      @algo1999 ปีที่แล้ว

      @@ElPinguinoDeMario la verdad que sí y también las inyecciones SQL que parece que no pero ya dan juego

  • @juantintin6795
    @juantintin6795 ปีที่แล้ว

    Gracias por compartir tu conocimiento

  • @aquileshuerta6154
    @aquileshuerta6154 ปีที่แล้ว

    Que laptop traes Bro o cuál recomiendas

  • @eddygalamba
    @eddygalamba ปีที่แล้ว

    Mario, un par de dudas, desde el desconocimiento. En caso que el servidor tenga protección contra la navegación por carpetas, hay alguna opción?
    Yo he montado algún apache y lo primero que te dicen es proteger el servidor contra la navegación.
    Y otra duda, en caso de que la web, en este caso te deja subir un avatar. Si solo te permite ficheros de tipo imagen, habría solución?
    Un saludo!! 😎

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +3

      Hola!! En caso de que el servidor tenga protegida la carpeta uploads, habría que investigar otras alternativas, ya que por ejemplo puede ser vulnerable a lfi y podemos llegar igualmente al archivo, aunque si una web está protegida al 100% no tendríamos nada que hacer 🤷🏻‍♂️
      Y en cuanto a subir un archivo que esté limitado a que sea imagen, ahí podemos usar burpsuite para manipular la petición http y así hacer creer a la web que recibe una imagen cuando realmente no lo es 😋🐧💪🏻

    • @eddygalamba
      @eddygalamba ปีที่แล้ว

      @@ElPinguinoDeMario muchas gracias por responder! Nos vemos en el próximo directo 👍

  • @andresvargas8259
    @andresvargas8259 ปีที่แล้ว +1

    Hola Mario . Como siempre excelente video .
    Una consulta . Donde encuentro en español las vulnerabilidades para los host , puertos y servicios respectivamente .
    de antemano gracias .

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      Muchas gracias por el apoyo!! Para encontrar las vulnerabilidades depende de cada una de ellas, eso implicaría una búsqueda por Google 💪🏻

  • @edgarhernanmaidana7141
    @edgarhernanmaidana7141 ปีที่แล้ว

    Mario el mejor de todos.

  • @jhonlaya7500
    @jhonlaya7500 ปีที่แล้ว

    Deberías hacer un video sobre algo de blue team, grande crack

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Muchas gracias por el apoyo!! La verdad que a pesar de que mi trabajo sea de blue team se mas de hacking jaja

  • @invaliduser9062
    @invaliduser9062 ปีที่แล้ว

    Gran video

  • @marcosmacias2087
    @marcosmacias2087 ปีที่แล้ว

    Buen video 👌

  • @tutorialesjavascript
    @tutorialesjavascript ปีที่แล้ว

    Si el servidor no tiene php instado aún tendría peligro?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Hola!! En ese caso sería igual pero en vez de subir un .php subiríamos otra extensión que si interprete la web, que hay muchas opciones 💪🏻

  • @brandonjassmani12
    @brandonjassmani12 ปีที่แล้ว

    genial ❤

  • @hackingEtico-h3u
    @hackingEtico-h3u ปีที่แล้ว +1

    soy yo o mario parece un dios griego

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Jaja muchas gracias, será la perspectiva de la cámara 😂

    • @hackingEtico-h3u
      @hackingEtico-h3u ปีที่แล้ว

      @@ElPinguinoDeMario 🔥

  • @F3nixH4ck
    @F3nixH4ck ปีที่แล้ว

    Gracias crack

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Muchas gracias por el apoyo!! 💪🏻💪🏻

  • @armandodelacruz9387
    @armandodelacruz9387 ปีที่แล้ว

    Maestro!!!!

  • @enfocadoediegoalejandro
    @enfocadoediegoalejandro ปีที่แล้ว

    Es un video actuando como atacante

  • @danieldroguett2407
    @danieldroguett2407 ปีที่แล้ว

    la verdad que un verdadero hacker nunca gastara tiempo en que otras personas aprendan uno siempre piensa en si mismo y en no caer 124 meses en la carcel federal aguante de aqui a 2028 estare tapizado hackiando paginas latinas

    • @bryanmotta4307
      @bryanmotta4307 2 หลายเดือนก่อน +1

      Un niño de 12 años comentando

  • @d4rkb0x
    @d4rkb0x ปีที่แล้ว

    XD