elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Ataques usados para infiltración en bases de datos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataques usados para infiltración en bases de datos  (Leído 1,441 veces)
Caroxh1

Desconectado Desconectado

Mensajes: 13


Ver Perfil
Ataques usados para infiltración en bases de datos
« en: 4 Febrero 2020, 21:49 pm »

Hola, tengo una duda, he sabido que una forma de obtener tablas de una base de datos es a través de ataques SQL, pero la mayoría de sitios ya están protegidos ante esto, quisiera saber los nombres de los ataques que ahora mismo se usan para hacer este tipo de acciones, toda la información que puedan aportarme la agradecería inmensamente.(Esto lo hago con el único fin de aprender). Gracias de antemano.


En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.397


Turn off the red ligth


Ver Perfil WWW
Re: Ataques usados para infiltración en bases de datos
« Respuesta #1 en: 4 Febrero 2020, 23:52 pm »

Hola, tengo una duda, he sabido que una forma de obtener tablas de una base de datos es a través de ataques SQL, pero la mayoría de sitios ya están protegidos ante esto, quisiera saber los nombres de los ataques que ahora mismo se usan para hacer este tipo de acciones, toda la información que puedan aportarme la agradecería inmensamente.(Esto lo hago con el único fin de aprender). Gracias de antemano.
Hay más ataques viables que dedos de las manos y los pies. Lo mejor es que te pases por el listado de libros y busques los orientados a hacking. En ellos vas a encontrar un montón. Haz exploits para todos en local, nunca los pongas online en hostings gratuitos y eso, porque te banean (Me banearon de 7 hostings distintos el úñtimo mes por subir POCs de keyloggers, scanneres, exploits de clickjacking, xss, etc) También me banearon testeando un scanner con curl por los hits xDDD.

El hacking web no es algo tan sencillo como años atrás. Los sitios están mucho mejor informados, hay muchos scaneres públicos y mucha más gente que avisa de los fallos.

Si tener conocimientos avanzados o mucha práctica tu mejor chance creo que es mappear la infrastructura y buscas vulnerabilidades públicas para el software que usa. También usar dorks está muy infravalorado, te puedes encontrar de todo públicamente :xD

Si los sistemas son seguros, el vector de ataque que queda son las personas. La mayoría de ataques no automatizados van por este camino. Esto último se suele excluir de hacking ético. Bajo mi opinión es igual de ético explotar un usuario de una base de datos que la base datos si el fin es reportar el error para que se solucione. Esto último no creo que entre dentro de la ética del foro asique no daré info al respecto.

Dudas Generales - Listado De Libros Para Principiantes

Tienes muchos ctf, páginas de hacking legal, laboratorios, wargames, warzones, entornos de pentesting, etc. Si buscas por el foro encontrarás mucha info. Yo mismo he comentado sobre una veintena de ellos en diversas ocasiones.


En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Bases de datos recomendadas para .Net « 1 2 »
.NET (C#, VB.NET, ASP)
Skeletron 12 10,544 Último mensaje 13 Septiembre 2009, 03:24 am
por seba123neo
Bases de datos para llamadas telefonicas « 1 2 »
Bases de Datos
leliCabello 10 14,459 Último mensaje 9 Enero 2010, 18:38 pm
por ^Tifa^
Framework para bases de datos?
Bases de Datos
Cergath 2 3,118 Último mensaje 21 Febrero 2011, 17:45 pm
por Franki
Ejercicio para Bases de datos
Bases de Datos
KaRaLLo 3 16,261 Último mensaje 12 Julio 2016, 06:53 am
por edith-tec-programacion
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines