💻 CURSO DE HACKING ÉTICO - Qué es y Cómo Utilizar SQLMAP (SQLi) #23

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ก.ย. 2024
  • Tutorial de cómo utilizar sqlmap dentro de un entorno controlado de hackthebox para realizar un ataque sql injection. De esta forma veremos la importancia de mantener una página web y una base de datos bien sanitizada y bien protegida, porque en caso contrario podríamos estar expuestos a ataques de sql injection, tanto a través de herramientas automáticas como sqlmap como también a los mismos ataques de una forma manual.
    #sqlmap #kalilinux #hackingetico
    ✅ Canal de Telegram: t.me/elpinguin...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

ความคิดเห็น • 54

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  4 หลายเดือนก่อน

    🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @kylianaliruizlopez8783
    @kylianaliruizlopez8783 ปีที่แล้ว +10

    De verdad tienes un buen contenido y le pones mucho entusiasmo sigue así por qué sabes explicar muy bien te admiro de verdad

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +3

      Muchas gracias por el apoyo!! Seguiré a tope con ello 💪🏻😁

  • @cristinacastilla1012
    @cristinacastilla1012 7 หลายเดือนก่อน +1

    Este colega es el mas sencillo humilde y sobre todo practico sus temas son para ver con palomitas 🎉

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 หลายเดือนก่อน +1

      Me alegro mucho que te guste!! Muchísimas gracias, seguimos a tope 😋💪🏻

  • @viralesparaguay
    @viralesparaguay ปีที่แล้ว +1

    excelente video!! lo explicas muy facil....gracias por compartirlo!!

  • @chupete1011
    @chupete1011 ปีที่แล้ว +4

    sqlmap la tengo instalada en Windows. Alguna vez he intentado usarla sin éxito, pero porque el tema de hacking web no me gusta. La considero muy poderosa pero para quienes entiendan y disfruten ese entorno web.
    Mario hay una cosa que me llama la atención y es que por ejemplo savitar o David Pereira tienen muchas más visualizaciones tratando los mismos temas y tú apenas rozas las 500.
    Es solo una curiosidad, y mira que veo vídeos de cyberseguridad porque me gusta, pero tú apenas tienes expectación..... bueno supongo que como todos los comienzos.....
    👍

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +2

      Hola!! Yo creo que es cuestión del algoritmo de TH-cam, aunque aún así estoy contento con la evolución del canal, y quizá con el tiempo irá creciendo más rápido e iré mejorando 😁

    • @chupete1011
      @chupete1011 ปีที่แล้ว

      Fácil, hackea el algoritmo de TH-cam 😉

  • @Blackkhan1337
    @Blackkhan1337 ปีที่แล้ว +5

    Buen contenido y bien explicado

  • @kpacityyt288
    @kpacityyt288 ปีที่แล้ว +4

    Muy bien video tengo una consulta. El proceso de encontrar el campo vulnerable se puede realizar también de forma manual cierto?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Muchas gracias!! Exacto, esto mismo se puede hacer todo de forma manual interceptando las peticiones y manipulándolas con burp suite, en el curso de Hacking ético de mi canal tengo un vídeo haciendo esto mismo 👍🏻

  • @camaminga631
    @camaminga631 3 หลายเดือนก่อน +1

    Cuando ejecutó el primer comando de sqlmap empieza bien pero al rato siempre me salta el error “connection timed out to The targer URL”

  • @vilmachavez-yt6wq
    @vilmachavez-yt6wq 8 หลายเดือนก่อน

    Azzz Hermano Sin Palabras Buen Contenido ❤

  • @Prototype0.3
    @Prototype0.3 8 หลายเดือนก่อน +1

    Porfa ayúdame no se por qué no me viene la herramienta de burpsuite ni me deja instalarla en mi kali eh intentado un montón de métodos.

  • @wenceslaogarcia9949
    @wenceslaogarcia9949 ปีที่แล้ว

    Buenos dias, entiendo que cuando trabajas con maquinas retiradas , es por que tienes acceso vip no .

  • @domingovaldes8371
    @domingovaldes8371 ปีที่แล้ว +2

    ¿El resultado de sqlmap se puede guardar en un informe? como si usaramos el "-o escaneo"

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +2

      Sii para ello puedes utilizar >> documento.txt y listo 👍🏻😁

  • @ryuayanami542
    @ryuayanami542 9 หลายเดือนก่อน

    es indiferente el iniciar el proceso colocando la url del objetivo o cargar un archivo con petición HTTP como lo hiciste vos?

  • @toramaquiles5536
    @toramaquiles5536 ปีที่แล้ว +2

    Gracias profe 🧐🍷

  • @Raigz
    @Raigz ปีที่แล้ว +2

    buen vídeo

  • @anthonycabrera9628
    @anthonycabrera9628 ปีที่แล้ว +1

    Buen video máster

  • @domingovaldes8371
    @domingovaldes8371 ปีที่แล้ว +1

    ¿Qué pasa si modifica el navegador para que Burp Suite escuche, pero aún así no recibo nada cuando activo el "on" en Burp Suite y envio la petición de inicio de sesión?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +2

      Eso es posible que pase, y se arregla abriendo el navegador que tiene integrado con burp suite, dentro de la pestaña proxy hay una opción que es para abrir dicho navegador , y ahí si se intercepta todo 👍🏻

    • @domingovaldes8371
      @domingovaldes8371 ปีที่แล้ว +1

      @@ElPinguinoDeMario Listo!!! Gracias

  • @PaulSt-Germain-c7u
    @PaulSt-Germain-c7u 2 หลายเดือนก่อน

    Funciona usando Whomix Gateway?

  • @giancarlor.5352
    @giancarlor.5352 ปีที่แล้ว +1

    Estimado agradecido con tus videos, una consulta, como se podria hacer para inyectar una web externa hhtps ?

    • @rvrethi
      @rvrethi 11 หลายเดือนก่อน +2

      Tendrías que analizar las columnas y ver qué tanta seguridad tiene la página https la mayoría son WordPress y algunas son Anti inyectables eso no quiere decir que no se puedan hackear pero si lleva más tiempo y hay veces que por la seguridad que tienen si son Anti inyectables al sql se utiliza otro tipo de códigos en sql map para hacerlo la idea es buscar una vulnerabilidad para poder hacer el SQL pero bueno es un dolor de cabeza las páginas más fáciles de inyectar son la mayoría que no son https

  • @AndersonCastillo-f1v
    @AndersonCastillo-f1v ปีที่แล้ว

    Muy interesante brot❤

  • @silofiilofli4543
    @silofiilofli4543 ปีที่แล้ว +1

    👍👍👍👍👍

  • @samiralcantara1620
    @samiralcantara1620 ปีที่แล้ว

    Gracias amigo

  • @pabletechyt8198
    @pabletechyt8198 ปีที่แล้ว

    Estoy empezando en el mundo de la programación y ciber seguridad , lo siento por la pregunta tan simple pero cuáles son los mejores métodos para obtener la dirección IP de la víctima?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว

      No te preocupes es una buena pregunta!! Para ello debes utilizar nmap y te detectará todos los equipos conectados a la misma red privada, y ahí podrás ver la IP 👍🏻

  • @marchwebTec
    @marchwebTec 10 หลายเดือนก่อน

    bro cuando pongo el settings 127.0.0 con el puerto deja de funcionar internet..porque sera?

  • @sergiotusiani2010
    @sergiotusiani2010 ปีที่แล้ว

    muy buen viedo!! que recomiendas estudiar para aprender cyberseguridad en modo autodidacta!! tenes una pagina o algo parecido para recomendar? gracias!!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Hola!! Mi recomendación es lo mismo que hice yo, que fue mirar write ups de máquinas de hackthebox e ir resolviéndolas paso a paso apuntando todos los pasos que vayas haciendo, cuando hayas hecho muchas máquinas vas a tener una buena base y de vez en cuando puedes releer todos los apuntes que hayas hecho. Te recomiendo una aplicación que se llama Notion para hacer esos apuntes 💪🏻😁

  • @AlexisGarcia-kd6pl
    @AlexisGarcia-kd6pl 11 หลายเดือนก่อน +2

    Hay alguna alternativa a goodgames si no tienes para pagar?

    • @OsoperezosoMC
      @OsoperezosoMC หลายเดือนก่อน

      instala el entorno mutillidae de owasp, busca lo que te acabo de escribir acá para que entiendas de que se trata 😀

  • @eltioelian
    @eltioelian 7 หลายเดือนก่อน

    Cómo lo harías fuera de lan?

  • @l1amlol648
    @l1amlol648 ปีที่แล้ว +1

    esta bueno el video y explicas bien, la unica flaqueza que tenes es que explicas como si estuvieras a las corridas tomate tu tiempo.

  • @LaVoficial
    @LaVoficial ปีที่แล้ว

    Podríamos ponernos en contacto?

  • @Dragenear
    @Dragenear 5 หลายเดือนก่อน

    Cuando pongo el proxy que me dices me salta un error al entrar en cualquier pagina, me dice posible problema de seguridad. Alguna solución para hacer la prueba?

    • @VLC-hy3zh
      @VLC-hy3zh 3 หลายเดือนก่อน

      Instala los certificados del Sniffer y ya

  • @daniellimoncervantes770
    @daniellimoncervantes770 ปีที่แล้ว +1

    Donde aprendiste Hacking??

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  ปีที่แล้ว +1

      Buena pregunta jaja lo aprendí al 100% por cuenta propia a través de TH-cam y udemy, luego también estudié un ciclo de informática y eso te da una buena base para aprender Hacking por tu cuenta 👍🏻

    • @daniellimoncervantes770
      @daniellimoncervantes770 ปีที่แล้ว +1

      @@ElPinguinoDeMario Yo apenas estoy comenzando con esto del Hacking y la verdad es que tu contenido me esta ayudando mucho

  • @cuauhtemocmorales9360
    @cuauhtemocmorales9360 ปีที่แล้ว

    basicamente