Underc0de

[In]Seguridad Informática => Bugs y Exploits => Pentesting => Mensaje iniciado por: Assed [In]Seguridad Informática en Julio 30, 2013, 07:47:10 PM

Título: Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: Assed [In]Seguridad Informática en Julio 30, 2013, 07:47:10 PM
Hola Underc0de Soy Nuevo en la comunidad , recién ando empezando  :) pero e aprendido poco a poco con temitas muy buenos que hay a qui en la comunidad

Bueno me vi una clases de SQL inyeccion son muy buenas las recomiendo


CLASE 1 :



1.- Concepto de SQLi (SQL Injection)
2.- Entender como funciona MySQL
3.- ¿Cómo identificar las inyecciones SQL?
- Concatenaciones
- Operadores matemáticos
- Errores
4.- Entendiendo los distintos tipos de sentencias SQL


Clase 2




1. Herramientas que nos ayudan a identificar SQLi
2. Obtener información a través de SQLi
3. Inyecciones basadas en UNIONES
- Obtener número columnas con ORDER BY: Búsqueda binaria
- Realizando la inyección con uniones
4. Funciones básicas de MySQL
- Función: Database, user, current_user, datadir
5. Funciones de concatenación: CONCAT, GROUP_CONCAT, CONCAT_WS
5. Analizando la base de datos: INFORMATION_SCHEMA

Clase 3 :



1. Obtener información(registros) de las Bases de Datos
2. Obtener información de la Base de Datos MYSQL
- Tabla User
- Doble SHA1, funcion password

3. Craking de contraseñas
- Rainbow tables
4. Ataques con SQLMAP

y por ultimo la clase 4

Clase 4 :


1. Desarrollo de script en python para automatizar SQLi <- este esta excelente  :)
2. Inyección de código en páginas web vulnerables

Bueno para los que no saben lo que es la inyeccion sql   
Buena la inyeccion sql  es un metodo de infiltracionn de codigo intruso que se vale de una vulnerabilidad informática presente en una aplicación en el nivel de validación de las entradas para realizar consultas a una base de datos.

Sal2
Espero que les guste

PD : SI NO TIENES MUCHA IDEA NO ENTENDERÁS LAS CLASES AL TOQUE CUANDO LAS VEAS , VELAS BARIAS VECES ;)
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: zoro248 en Julio 30, 2013, 09:14:14 PM
Me gustaria que hubiera mas como el, comparte valioso conocimiento gratis xD
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: Assed [In]Seguridad Informática en Julio 30, 2013, 10:02:00 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Me gustaria que hubiera mas como el, comparte valioso conocimiento gratis xD
Ehh en realidad eso se encuentra en muchos lados nada mas que hay tutoriales pero no explican cosas ,, como esta explicando el

Sal2 ;)
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: dark.newb1e.zer0 en Julio 30, 2013, 10:07:27 PM
realmente interesante, concuerdo existen cientos o miles de videos a forma de tutorial pero no explican muchas cosas.
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: The_Mushrr00m en Julio 31, 2013, 03:34:17 AM
Excelentes..! :D
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: MagoAstral en Julio 31, 2013, 08:06:09 AM
El chaval se curra los videos y lo explica de forma clara y entendible, me quito el sombrero.
Muchas gracias por el aporte.
Un saludo,
MagoAstral
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: Mr. Foster en Julio 31, 2013, 10:35:44 AM
Tendre que bajarlos y hecharles una revisada, estoy muy oxidado en SQLi  :o
Vale que buen aporte, y vamos a ver si este hombre sigue compartiendo conocimiento  ;D
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: Assed [In]Seguridad Informática en Julio 31, 2013, 01:32:40 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Tendre que bajarlos y hecharles una revisada, estoy muy oxidado en SQLi  :o
Vale que buen aporte, y vamos a ver si este hombre sigue compartiendo conocimiento  ;D

Pues Si son muy buenos  ;)

Sal2
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: Alvares97 en Agosto 27, 2015, 04:09:49 PM
Muy interesante esos videos son del blog del palomo
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: HATI en Febrero 02, 2016, 05:46:19 AM
Gran aporte, los vídeos están muy trabajados y bien explicados. Gracias.
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: graphixx en Febrero 02, 2016, 07:34:47 PM
Los 4 vídeos del curso en 1 sola descarga en calidad 720 HD. (1gb)
https://mega.nz/#!QYMFlJpK!8WeSfl0u8cau9-oROZ4FfsVYCRRShxZgdVgs3cSfCMw (https://mega.nz/#!QYMFlJpK!8WeSfl0u8cau9-oROZ4FfsVYCRRShxZgdVgs3cSfCMw)
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: B4RC0DE en Marzo 02, 2016, 07:44:59 PM
Buen Aporte, Saludos!

InfernoHS
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: Krimman en Septiembre 11, 2016, 10:37:01 PM
Muy buena clas, yo que quería aprender SQLi de ti aprendí todo.
Título: Re:Clases Inyeccion SQL Por Omar Palomino (SQLI)
Publicado por: DNZZX_! en Abril 04, 2024, 01:11:29 AM
Quisiera poder ver los videos...Tienes canal de youtube?