👉 Cómo de FÁCIL es para un HACKER Comprometer una Página WEB VULNERABLE | Tutorial HÁCKING ÉTICO 💻

Поділитися
Вставка
  • Опубліковано 10 вер 2024
  • Bienvenidos a un nuevo vídeo donde vamos a mostrar la importancia de tener una página web protegida y que no sea vulnerable a distintas técnicas de hacking. En esta ocasión vamos a aprender el funcionamiento de un tipo de ataque llamado sql injection, donde vamos a utilizar burp suite para interceptar una petición web y después utilizaremos sqlmap para realizar dicha demostración.
    La solución para proteger nuestra web de este tipo de ataques es realizar una correcta sanitización del código, para que dicho código no sea vulnerable a introducir consultas sql maliciosas.
    ✅ Canal de Telegram: t.me/elpinguin...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 41

  • @gvlgo1724
    @gvlgo1724 Місяць тому

    Gracias Mario !!

  • @justshitopost7997
    @justshitopost7997 3 місяці тому

    god, 10/10, me salvas la vida, muchas gracias

  • @gersonsolis1777
    @gersonsolis1777 22 дні тому

    Cuando usamos consultas parametrizadas se evitan este tipo de ataques?

  • @eventoschilena8963
    @eventoschilena8963 11 місяців тому

    Gracias por la gran información amigo eres un crack

  • @JulianHerreraMartinez
    @JulianHerreraMartinez 4 місяці тому

    buen video bro, me recomiendas un curso de este estilo? quiero aprender :D

  • @user-pe8xx2oc3l
    @user-pe8xx2oc3l 6 місяців тому

    Buenas me estaba funcionando todo a la perfecion se me fue la luz medio proceso de encontrar la bases mind, y ahora que hago todo denuevo dice que el directorio no existe y si lo tengo

  • @user-mk9jm8ud8p
    @user-mk9jm8ud8p Рік тому +3

    Carnal, estoy desde 0 en esto, que me recomiendas estudiar?

    • @justshitopost7997
      @justshitopost7997 3 місяці тому

      si es 0 de ni saber usar debidamente un SO Linux te recomiendo tanto HTB como TryHackMe, ademas hay un libro(lo puedes buscar gratis en internet) que se llama Linux basic for hackers el cual me ayudo mucho en su momento.

    • @sinchelasnohayparaiso
      @sinchelasnohayparaiso Місяць тому

      lo mas basico java y python ... si te aburres aprendiendo eso, olvidate del mundo del hacking

  • @miguelgonzalo9128
    @miguelgonzalo9128 8 місяців тому

    Esta muy bien el video!!

  • @santotomas623
    @santotomas623 Рік тому

    Me pregunto si esto resulta en entornos 'no controlados' tengo algunos sitios en godaddy que quisiera testear.

  • @user-if7yv4pe6c
    @user-if7yv4pe6c 7 місяців тому +1

    el comando level me dar erros solucion !

  • @ZebastianMephisto
    @ZebastianMephisto Рік тому

    capo tienes walktroughs de maquinas de HTB para el eJPT? buen video en especial el sqlmap

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Hola!! Muchas gracias por el apoyo!! Tengo algunas máquinas en el canal de hackthebox, que es muy útil para la certificación ejpt

  • @juanrofolfo4287
    @juanrofolfo4287 Рік тому

    Eres un grande

  • @Prototype0.3
    @Prototype0.3 3 місяці тому +1

    Una pregunta, lo que recoge burp suit, engloba a todos los dispositivos conectados esa red o solo a uno especifico, es decir recoge todos los datos que hayan conectados no? Y otra pregunta, este ataque esta especificado a paginas de registro y lo que viene a ser las peticiones de login, o el ataque engloba a poder acceder a otro tipo de vulnerabilidades, si no es a si, molaria que hicieras una auditoria de alguna herramienta y la forma de que busque mas vulnerabilidades aparte de que se centre en las peticiones de el registro de un usuario. Gracias por favor si alguien me puede ayudar se lo agradeceria.

    • @maciiiif
      @maciiiif 2 місяці тому +2

      yo no se demasiado pero si se que burpsuite es como un especie de intermediario en tu navegador LOCAL con la pagina web, osea que captura solo lo de tu mismo pc. y que yo sepa las inyecciones sql son "especificas" para logins

  • @miguelgonzalo9128
    @miguelgonzalo9128 8 місяців тому

    si realizo esta practica con una pagina y tarda mucho tiempo en enseñarme las bases de datos con sqlmap puede ser por que la pagina no es vulnerable??

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  8 місяців тому

      Hola!! Efectivamente, es posible que no sea vulnerable, pero recuerda de hacerlo siempre con entornos de prueba 👍🏻

    • @miguelgonzalo9128
      @miguelgonzalo9128 8 місяців тому

      El tema es que quise intentar ver si en un laboratiorio de burpsuite el sqlmap me decia las bases de datos las tablas y columnas que tenía dicho laboratorio pero no me funciono@@ElPinguinoDeMario

  • @archstorm4866
    @archstorm4866 Рік тому

    Buenisimo bro!

  • @elSamuu_
    @elSamuu_ Рік тому

    se que es una pregunta muy tonta, pero como se pone el = en kali?
    Gracias crack, por cierto, podrias hacewr un video, explicando como se puede entrar en la base de datos de una pgina web?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому +1

      Muchas gracias por el apoyo!! En cuanto a la pregunta, simplemente debes activar el teclado en español desde los ajustes de Kali, ya que por defecto suele venir el teclado inglés, y en cuanto al vídeo, ya lo tengo hecho en mi canal dentro de mi curso de hacking etico, aquí el vídeo 😁
      💻 CURSO DE HACKING ÉTICO - En qué Consiste una SQL INJECTION (SQLi) #20
      ua-cam.com/video/-haHnsBAPb8/v-deo.html

    • @elSamuu_
      @elSamuu_ Рік тому +1

      @@ElPinguinoDeMario Mil gracias, eres un crack!
      Puedo hablarte por alguna red especifica, para comentarte un par de cosillas?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      @@elSamuu_ muchas gracias por el apoyo bro, podemos hablar por Telegram a través del grupo, el enlace está en todos los vídeos en la descripción 😁

  • @edwardvillegas4313
    @edwardvillegas4313 11 місяців тому

    que tal, buen dia! como saber que paginas webs son bulnerables?

    • @alanadelson4647
      @alanadelson4647 11 місяців тому +1

      Nimgunas som bulneravles a tu ortografía 😂

  • @chikychiky6887
    @chikychiky6887 Рік тому +1

    Pa Telegram del tirón

  • @Dr.Steelman
    @Dr.Steelman Місяць тому

    tantos suscritores y tan pocos me gusta?

  • @matias_r9691
    @matias_r9691 Рік тому

    Se puede acceder a la base de datos de registrados, no solo del admin?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      Sii se puede, eso depende de que bases de datos estemos explotando 👍🏻

    • @matias_r9691
      @matias_r9691 Рік тому

      @@ElPinguinoDeMario ok gracias, genio

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Рік тому

      @@matias_r9691 Muchas gracias!! Se hace lo que se puede jeje

  • @santygomez1093
    @santygomez1093 11 місяців тому

    Esto funciona sin Cali Linux?

    • @miguelgonzalo9128
      @miguelgonzalo9128 8 місяців тому

      yo lo probe en qali linus y va muy bien

    • @miguelgonzalo9128
      @miguelgonzalo9128 8 місяців тому

      si podrias utilizar otra distribucción de Linux pero lo que necesitaras es instalar todas las herramientas tipo burpsuite y sqlmap