elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  como se hace un sqli manual sin usar sqlmap o otras herramientas automátizas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: como se hace un sqli manual sin usar sqlmap o otras herramientas automátizas  (Leído 401 veces)
thesniperd0g

Desconectado Desconectado

Mensajes: 7


Ver Perfil
como se hace un sqli manual sin usar sqlmap o otras herramientas automátizas
« en: 23 Enero 2025, 00:48 am »

pues eso
En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.205



Ver Perfil
Re: como se hace un sqli manual sin usar sqlmap o otras herramientas automátizas
« Respuesta #1 en: 23 Enero 2025, 23:25 pm »

Tutoriales hay miles, obviamente tienes que saber un mínimo de SQL. Una guía rápida que puedes consultar por la parte de HxC de los cuadernos nuevos:  SQL Injection: https://mega.nz/file/EgAwwBrL#a92Yos5hH0QEHQJg7N78mWX38uLg6xRLjTn6szuSY6s

- Esa lectura es la mínima para empezar, luego puedes ponerlo en práctica utilizando entornos preparados como bWAPP o Web for Pentesters, en ambos puedes practicar e incluso analizar las soluciones y código fuente.

bWAP debe ser montado en un servidor web sencillo como WAMP o UniformServer
https://sourceforge.net/projects/bwapp/files/latest/download

Web for Pentesters es un ISO de un Linux Live Booteable, sería buena idea utilizar una máquina virtual con VirtualBox o VMWare:
https://pentesterlab.com/exercises/web_for_pentester/iso
https://pentesterlab.com/exercises/web_for_pentester_II/iso

También puedes buscar videos en YouTube, hay varios que incluso utilizan bWAP o Web for Pentesters. En la práctica es complicado encontrar SQL Injection real salvo que el encargado siga muy malas prácticas
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
salu2 alguien tiene un manual español de como usar AccessDiver v4.76
Windows
dvdr 6 8,504 Último mensaje 2 Mayo 2011, 11:49 am
por dvdr
como hacer lo que hace sqlmap pero manualmente ?
Hacking
Zeta1337 2 3,105 Último mensaje 14 Noviembre 2015, 22:25 pm
por 2Fac3R
Dudas y bloqueo por usar SQLMAP
Bugs y Exploits
C4mx17 1 3,298 Último mensaje 11 Julio 2017, 22:08 pm
por Shell Root
Herramientas Blackarch en otras distros pentesting
GNU/Linux
dairus20 0 2,654 Último mensaje 6 Octubre 2018, 14:01 pm
por dairus20
Cómo probar tu red doméstica con Wireshark 3.0 y otras herramientas de hacking
Noticias
wolfbcn 0 1,210 Último mensaje 6 Marzo 2019, 14:21 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines