elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:08  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Buscando mis primeros pasos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Buscando mis primeros pasos  (Leído 693 veces)
hirulelink

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Buscando mis primeros pasos
« en: 15 Octubre 2011, 23:44 »

Buenas noche gente.

Soy completamente novato, con pocos conocimientos por ahora y con muchas ganas de aprender pero sin tener ni idea de por donde empezar  ;D

Mi objetivo es mirar de acceder a una base de datos de alguna web como la mayoria que son de PHP y ejecutan javascript inyectando codigo SQL

De todo esto tengo una pregunta que no se hasta que punto es cierto o una leyenda urbana.

Puedo trastear cualquier web para probar si aprendo correctamente, sin dejar rastro? o queda un rastro facilmente visible? esto me puede traer problemas? Hay alguna web para entrenar estas tecnicas?? si no, que tengo que tener en cuenta para poder hacer pruebas sin que se me echen bronca?

Que tutoriales recomendais para mi objetivo?? recomendais alguna herramienta??

Muchas gracias  ;)


En línea
skapunky
Electronik Engineer &
Moderador
***
Desconectado Desconectado

Mensajes: 3.441



Ver Perfil WWW
Re: Buscando mis primeros pasos
« Respuesta #1 en: 16 Octubre 2011, 14:24 »

Sabes programar en php y hacer consultas en mySql? Sin eso poco vas a poder hacer. Empieza por lo basico.

Los ataques para hacerlos debes saber programación php y sobre todo como se realizan peticiónes en mysql  y como trabaha uno con el otro, sin ello a ciegas y probando codigos no verás nada. Lo que se pretende es buscar errores en codigo y si no lo entiendes no vas a poder encontrar nada.

Hay gente que prueba XSS en páginas sin tener ni idea, ya que es copiar un codigo pequeño y apretar enter y te digo que con suerte encuentran algo, pero eso no sirve de nada.


En línea

Sorke

Desconectado Desconectado

Mensajes: 62



Ver Perfil
Re: Buscando mis primeros pasos
« Respuesta #2 en: 17 Octubre 2011, 03:05 »

Bienvenido, ya somos dos..

Testea con las típicas webs que no tienen futuro, utiliza algunas típicas dorks, búscalas en Internet si liberan algunas dorks, hoy en día en sí cómo esta la sociedad encontraras cualquier dork
En línea

Enseñar a los niños el uso de software libre en las escuelas, formará individuos con sentido de libertad

www.Twitter.com/Sorkee
Uxio
Hacking Wireless
Colaborador
***
Desconectado Desconectado

Mensajes: 3.887



Ver Perfil WWW
Re: Buscando mis primeros pasos
« Respuesta #3 en: 17 Octubre 2011, 15:48 »

Web Security Dojo.

Te lo montas en una máquina virtual, y a jugar:

http://www.mavensecurity.com/web_security_dojo/
En línea

hirulelink

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Buscando mis primeros pasos
« Respuesta #4 en: 18 Octubre 2011, 02:41 »

Muchas gracias por vuestro apoyo ;)

Ahora me pongo a investigar esto que comentais, y ha aprender PHP y MySQL, esto que hay en muchas webs que suele haber codigo java en los procesos, tambien tendria que aprender java???

un saludo.
En línea
Sorke

Desconectado Desconectado

Mensajes: 62



Ver Perfil
Re: Buscando mis primeros pasos
« Respuesta #5 en: 18 Octubre 2011, 03:20 »

Muchas gracias por vuestro apoyo ;)

Ahora me pongo a investigar esto que comentais, y ha aprender PHP y MySQL, esto que hay en muchas webs que suele haber codigo java en los procesos, tambien tendria que aprender java???

un saludo.

Sí dices para las pruebas de SQL Inyec. no, no te hace falta saber Java, simplemente SQL, pero no lo utilices para joder al prójimo, úsalo para algo bueno.

SQL a mano es mucho mejor, aprendes más y te moverías aún más. Qué te lo haga un simple .exe es penoso, por ejemplo el Havij o webs.

Un saludo, muchísima suerte!
En línea

Enseñar a los niños el uso de software libre en las escuelas, formará individuos con sentido de libertad

www.Twitter.com/Sorkee
Uxio
Hacking Wireless
Colaborador
***
Desconectado Desconectado

Mensajes: 3.887



Ver Perfil WWW
Re: Buscando mis primeros pasos
« Respuesta #6 en: 18 Octubre 2011, 15:14 »

Citar
SQL a mano es mucho mejor, aprendes más y te moverías aún más. Qué te lo haga un simple .exe es penoso, por ejemplo el Havij o webs.
Hay algunos tipos de bases de datos que para encontrar las tablas hay que hacerlo por fuerza bruta, a mí no me parece penoso usar ninguna herramienta mientras sepas lo que está haciendo y no eres un lammer que pulsa un botón, le sale una clave y no sabe ni de qué es.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Mis primeros pasos :)
Bugs y Exploits
byebye 2 831 Último mensaje 17 Diciembre 2003, 05:54
por byebye
Los primeros pasos
Hacking Básico
iOne 2 616 Último mensaje 22 Enero 2004, 09:52
por iOne
primeros pasos
Hacking Básico
AmOrPuS 1 602 Último mensaje 21 Marzo 2004, 05:29
por Th3_Cr0w
Primeros pasos...
Dudas Generales
Molbol 8 881 Último mensaje 4 Septiembre 2004, 09:55
por Firos
Primeros Pasos...
Dudas Generales
Z3R0_Ang3L 2 432 Último mensaje 13 Noviembre 2004, 15:46
por Libransser
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines