SQL Injection (SQLI) - Explicado desde Cero

Поділитися
Вставка
  • Опубліковано 28 вер 2024

КОМЕНТАРІ • 228

  • @SolutyoN14
    @SolutyoN14 Рік тому +12

    Faltan horas en el dia para seguir aprendiendo con la cantidad de videos de calidad que nos regalas..eres un grande gracias!!!

  • @davidj3933
    @davidj3933 7 місяців тому

    S4vi, llevaré como 4 meses en la academia.
    No se como agradecerte todo el conocimiento que nos aportas y que a mi en particular me aportas. He pasado de no entender absolutamente nada, a saber moverme en la terminal, entender Python, a hacer scripts...
    Esto es como todo, hay rachas que lo tomas con más ganas y otras con menos, pero es que hasta el día que tengo menos ganas, saco fuerzas para aprender algo de la academia, por minimo que sea, y eso es en gran parte por la pasión en la que enseñas.
    Volveré a pasarme por aquí cuando me note con muchas más soltura, es muy satisfactorio ver el progreso aunque sea en tan poquito tiempo.

  • @JuanBayonaBeriso
    @JuanBayonaBeriso Місяць тому

    Menuda currada, buenas explicaciones, paciencia y fácil de seguir. Gracias!

  • @gabrielbustillos5686
    @gabrielbustillos5686 Рік тому +2

    Luego luego se ve cuando alguien ama lo que hace grande mi S4vi gracias por aportar conocimiento

  • @mrmizik5252
    @mrmizik5252 Рік тому +2

    Aparte de que cuentas con un contenido asombroso eres divertido. Muchas gracias savi

  • @encantobelico6441
    @encantobelico6441 Рік тому +1

    Contenido muy interesante y me gusta tu forma de explicar. Agradecido que traigas aportes a la comunidad latina en el ámbito de ciberseguridad.

  • @gabrielsuarez5778
    @gabrielsuarez5778 Рік тому

    Muchas gracias me fue de mucha ayuda en los laboratorios que estaba algo estancado solo me queda uno por terminar de los que se necesita el burp profesional, genial todas las explicaciones todo un 10

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 2 місяці тому

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @GeinerSb
    @GeinerSb Рік тому

    Que grande eres para explicar.. Da gusto aprender con tu forma de explicar muchas gracias por regalar tu conocimiento

  • @alexlp850
    @alexlp850 Рік тому +105

    Eres todo un grande, me sorprende la cantidad de contenido aportas, encima bien explicado, se nota siempre tu pasión por enseñar, estoy agradecido siempre por todo

  • @chybeat
    @chybeat Рік тому

    S4viOnLive, muchas gracias no me lo he visto todo, vas a empezar con python pero hasta ahora he entendido que debo conocer en SQL para poder entenderte. Muchas gracias por el esfuerzo en el video

  • @Rptrsify
    @Rptrsify Рік тому

    Las clases de el viejo S4viii!!! gracias GRANDEEEE...

  • @brooktaylor001
    @brooktaylor001 Рік тому

    Excelente Trabajo, muchas gracias

  • @AlscottDarcy
    @AlscottDarcy Рік тому

    muy bien explicado, molarían más temas!

  • @thelym41gargione72
    @thelym41gargione72 Рік тому +2

    Partes de este video me recuerdan a las clases de base de datos que tuve el año pasado jeje.
    Buen video como siempre s4vi.
    Por cierto, si no recuerdo mal, creo que cuando es Primary key no hace falta poner not null ya que las primary keys no pueden ser nunca nulas y ya la base de datos se encarga de ello, creo que era así, que con poner PRIMARY KEY ya lo de Not Null sobra igual que Unique, no hace falta decirselo, ya el sistema lo sabe.
    El primary key lo pone al final porque se puede, pero puedes ponerlo como lo estabas poniendo, no hay problema. Hay gente que todo lo que es primary key, foreign key y las restricciones las pone todas al final, no se, lo ven mejor así pero que da igual.

  • @josecontreras9068
    @josecontreras9068 Рік тому

    hasta que al fin entiendo el ataque con sql injection, es la primera vez que me acerco a esto y entiendo que es, como se hace y para que, esto me servirá ya que me voy a ir a auditar website, login todo desde la parte ética

  • @JSoldier
    @JSoldier Рік тому

    Brutal en directo!

  • @huguitto6838
    @huguitto6838 Рік тому

    Este video es joyita

  • @Javv1721
    @Javv1721 Рік тому

    Wow, que bestialidad

  • @atl.academy
    @atl.academy Рік тому

    me mató la miniatura jajajaj

  • @Ahivanoo
    @Ahivanoo Місяць тому

    Domo arigato ! Sensei !

  • @desarrollobjt2229
    @desarrollobjt2229 11 місяців тому

    Que genial vale y pensar que solo me meti en el video por la excelente portada que tenia el video jajaja

  • @name.0000
    @name.0000 Рік тому

    un grande, saludos tito

  • @samiralcantara1620
    @samiralcantara1620 8 місяців тому

    Gracias

  • @Roman2doo
    @Roman2doo Рік тому

    Buenardo Tito 💪👌

  • @alfonsoadamerueda9842
    @alfonsoadamerueda9842 Рік тому

    Eres increible, genial

  • @elcarlitos6213
    @elcarlitos6213 Рік тому

    10/10

  • @joelmartinez9816
    @joelmartinez9816 Рік тому +9

    Grande savi, duda - ¿las soluciones vistas en tu directo serán las únicas o siempre hay mas de una posibilidad? - 2:48:13 momento clave del stream 🔥🔥

    • @PabloBolson
      @PabloBolson Рік тому

      puedes cambiar las consultas etc a placer, si encuentras mas fomas son igual de correctas. Si que hay más soluciones, al menos para los problemas que llevo vistos.

  • @JeysonPavon
    @JeysonPavon Рік тому

    te amo viejo sabroso!

  • @mariogonzalezfuentes8118
    @mariogonzalezfuentes8118 10 місяців тому

    ¿Donde corres python? que software, o que sistema operativo?

  • @cyber-apt-get2219
    @cyber-apt-get2219 Рік тому +1

    Por fin Savi. en cualquier momento pago el asado "vegano"

  • @azbielcenteno6398
    @azbielcenteno6398 7 місяців тому

    donde puedo conseguir el background de tu maquina esta padre

  • @aprendiendohacking
    @aprendiendohacking Рік тому

    Necesito un jeringa como esa😅

  • @Broder80
    @Broder80 Рік тому

    que es mejor usar maquinas virtual o usb booteable

  • @geraldmoralesrivas3679
    @geraldmoralesrivas3679 Рік тому

    Excelente lo basico tito... estabueno guardar el conocimiento real para que nooo metan las patas los seguidores

  • @jexev2
    @jexev2 Рік тому

    hola necesito algo de ayuda, por error estaba practicando con los ejerisicios de sql y por error ingrese el codigo '1=1-- - en una pagina que no era, y salio un avizo sobre que se estaba haciendo uso de una sql injection y bueno no vi muy bien hay lo que decia, lo cierto es que no se que hacer en estos casos, si alguien puede responder a esto, hagalo en el tiempo menos posible, o savitar si puedes ver esto :(

  • @Thematrixhackyou
    @Thematrixhackyou Рік тому

    Como puedo resolver el penultimo Laboratorio si no tengo el BurpSuite professional instalado ¿?
    Gracias,

  • @h4cker_io
    @h4cker_io Рік тому

  • @alexlara1589
    @alexlara1589 Рік тому

    como se llama ese navegador que usa savitar?

  • @dxniel__
    @dxniel__ Рік тому

    En el minuto 23:58 yo coloque " select subscription from users where username = 'pepito' or '1=1'; " y me salió el mismo resultado, no se si de esa manera esta bien echa o no, si alguien me puede contestar a esta duda lo agradecería!

  • @eduardocaceres2683
    @eduardocaceres2683 Місяць тому

    42:27

  • @Oswaldmps
    @Oswaldmps Рік тому +1

    Like NRO 5

  • @mosferatuslinux
    @mosferatuslinux Рік тому +1

    Ese es parrot o que so es

  • @fasadesignfabiosanabria3783

    MazoNegro7 X3

  • @rodolfosanchez6041
    @rodolfosanchez6041 Рік тому

    Para que funciona el -- - ?

    • @dansh7026
      @dansh7026 Рік тому

      para comentar el resto de la consulta que hay por detras y evitar errores

  • @johammcastro9533
    @johammcastro9533 Рік тому

    Gente, necesito ayuda; estoy testeando mi app,y al parecer funciona bien,válido mi formulario descartando con una función las comillas.. el tema: por lo que ví en el vídeo él pudo poner los dos puntos ":" con hexadecimal.. yo lo intente y no me salió, existe alguna forma de hacerlo? El sqli lo hago desde un input de formulario.. gracias de antemano

    • @johammcastro9533
      @johammcastro9533 Рік тому

      Intente poner las comillas con hexadecimal.. es lo que intente y no funcionó, quiero saber si existe una forma de ponerlas sin que sea explícito,para saber si puedo burlar la validación

  • @siderophobia2006
    @siderophobia2006 Рік тому +20

    Esto es oro puro, Dios mío. Aunque vayas rápido, se entiende a la perfección. Eso es ser buen maestro.

  • @luissantander3090
    @luissantander3090 Рік тому +10

    No suelo dejar comentarios, pero vale la pena hacerlo por ti, por tu canal y por tus videos, gracias por enseñar esto y de manera gratuita !!!! Tengo poco tiempo viendo tus videos, y me impresiona el conocimiento que tienes y que has adquirido con los años, ojalá hagas más videos de este tipo con otros temas, se nota que te gusta enseñar y valla que lo haces muy bien !! Éxito y las mejores vibras para ti !!

  • @fer2127
    @fer2127 Рік тому +8

    muy bien explicado y súper práctico!!! Espero que hagas más de más ataques! Lo vi en directo y fue una locura el cómo te desenvuelves y explicas a la vez en directo

  • @makhumapogo
    @makhumapogo Рік тому

    Literal, en el primer minuto esta describiendo mi relacion con STEAM, LOL .... >_

  • @jaimesolorzano2297
    @jaimesolorzano2297 Рік тому +1

    thanks you no se mucho ingles pero bueno esta chido el tutorial 😀 bye

  • @jetsetdx
    @jetsetdx 8 місяців тому +12

    Cada que necesito repasar SQL Injection recurro a este video, se te quiere y se te admira muchísimo, eres de mis grandes referentes en el mundo de la Ciberseguridad 🙌

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 2 місяці тому

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @Alxbios
    @Alxbios 4 місяці тому

    ¿Hay forma de que el script vaya más rápido? Me hace todo muy lento

  • @octaviounrunr1456
    @octaviounrunr1456 Рік тому

    por fin aprendi como funciona dioss, lo malo que ahora todo latinoamerica sabe de esto ,,,dios ,, la informatica no es para mi

  • @thegoodpowerdr
    @thegoodpowerdr 4 місяці тому

    Thanks for making such excellent content, you are very good teacher and hacker!

  • @jesusbarriosxd32
    @jesusbarriosxd32 11 місяців тому

    Como se llama ese sistema operativo? se que es linux pero nose cual distribucion es

  • @dryelwicho9383
    @dryelwicho9383 Рік тому +1

    Estás usando arch Linux o Parrot ??

  • @clubtorii
    @clubtorii Рік тому +3

    Podrías hacer la academia de burpsuite entera no? XD . Yo ya la hice pero está bien como lo explicas, me ha quedado mucho mas claro y los scripts bien bien.

  • @mf-11111
    @mf-11111 Рік тому +2

    Genio S4vitar!! Estoy aprendiendo un montón con tus videos, en los directos por ahi no entiendo al 100% pero cuando subes este tipo de videos.. PUFF ES Lo MEJOR Gracias, se agradece un montón. Explicas Perfecto.

  • @991guido
    @991guido Місяць тому

    Cuanto te salio el burp suite professional? xDDD

  • @pcgonzal10
    @pcgonzal10 6 місяців тому

    estoy enfermo de gastroenteritis y me lo estás haciendo más ameno

  • @cinturri
    @cinturri 2 місяці тому

    El sqli no sirve actualmente para hackear ninguna web. Alña por el 2000 todavia.

    • @CyberConper
      @CyberConper Місяць тому

      Depende de que sitios. Me he encontrado algunos vulnerables. Con ' or 1=1-- - y ya estabas dentro sin complicaciones.

  • @L-God369
    @L-God369 7 місяців тому

    Es un laboratorio online pará SQL ???

  • @rigogobertojacielmartinezm301
    @rigogobertojacielmartinezm301 Рік тому +1

    alguien sabe como consigo su fundo de pantalla esta buenísimo

  • @sr.capitalismo723
    @sr.capitalismo723 4 місяці тому +1

    fua tito no me gustaban las sql basadas en condicionales porque me parecia muy complicado, estoy viendolo tranquilamente y está guapisimo

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 2 місяці тому

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @jonathanjesusjacintobadill7077
    @jonathanjesusjacintobadill7077 Місяць тому

    Grande como siempre s4vitar

  • @phaus5815
    @phaus5815 Рік тому +4

    Gracias s4vitar, la pasión con la que haces esto es contagiosa y de verdad me has devuelto esa ilusión por aprender algo nuevo

  • @marcos-ih4qe
    @marcos-ih4qe 23 дні тому

    Increíblemente explicado

  • @bochiirock
    @bochiirock Рік тому

    y como cierro sesión en la pagina xdd

  • @pabloorellana4223
    @pabloorellana4223 Рік тому +1

    Este chavon en un capo

  • @alejo..0338
    @alejo..0338 10 місяців тому

    Donde encuentro el script???

  • @mohamedeletrepy4740
    @mohamedeletrepy4740 Рік тому +1

    plz active subtitle to translate to English

  • @Ruelast
    @Ruelast Рік тому +1

    Por eso se usa frameworks como laravel, CI, synfony... y cualquier gestor lo valida

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 2 місяці тому

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @Javv1721
    @Javv1721 Рік тому

    Wow, que bestialidad

  • @Alex-eq1cs
    @Alex-eq1cs Рік тому

    Desde que comencé a aprender html y java, nunca me gustó el método doget, eso que se vea los campos de los inputs no me hace gracia.... Más bien, es lo que usáis para el sqlinjection, como al realizar la consulta en el controlador de la web, primero concatena lo que metéis por la web.... Pues ya se lió, creo que es eso, vamos.

  • @miguelofre
    @miguelofre Рік тому +2

    pedazo de profesor y excepcional persona!!

  • @josevelazco5118
    @josevelazco5118 4 місяці тому

    dramaz? 🤣🤣🤣

  • @omarvillalpando9200
    @omarvillalpando9200 Рік тому

    Qué SO tienes???

  • @aketza176
    @aketza176 11 місяців тому

    Como se podría resolver el de "out-of-brand" (DNS) sin el burp suit collaborator?

  • @carlost8483
    @carlost8483 Рік тому

    - Yo: Llevo 13 horas programando entre SQL y JavaScrip, voy a desconectar y ver algo y dormir
    - UA-cam: Te interesa como joder una base datos?
    😂

  • @alanluque3336
    @alanluque3336 Рік тому

    hola buen video. porque utilizas tres guiones al final a mi me funcion con doble guion ej: select subcription from users where username='txhaka' or 1=1;--';

  • @kratosibarraable
    @kratosibarraable 3 місяці тому

    S4vitar DBA😊

  • @luissantander3090
    @luissantander3090 Рік тому

    Todo iba algo entendible, hasta que empezo a usar Python 😨😨😭

  • @mrmizik5252
    @mrmizik5252 Рік тому

    En el minuto 2:58:00 explica una alternativa para resolver el laboratorio sin usar burp suite, pero no entendí bien que debe hacer el script. Alguien me podría explicar?

  • @ztaMortal
    @ztaMortal Рік тому

    Oye savi y porque no te dedicas al bug hunting que conocimientos se necesita es rentable, cuánta competencia hay? Deberías hablar de ese tema en un futuro vídeo 🤔

  • @nicocxz3186
    @nicocxz3186 6 місяців тому

    1:19:21

  • @Tro79xD
    @Tro79xD Рік тому +1

    Buen video, estaria bien el mismo formato con XSS

  • @FidelEmilioSusanaJimenez
    @FidelEmilioSusanaJimenez 2 місяці тому

    👽😍😍😍

  • @Zokram_Crossam
    @Zokram_Crossam Рік тому

    omg doble $$ en contraseña, chaval necesitas una botnet mundial para hacer fuerza bruta ahi :O

  • @destripapcs
    @destripapcs 8 місяців тому

    Simplemente viendo lo bien que explicas se ve bien que sabes un huevo. La maxima de si no sabes explicarlo es q no lo controlas nunca falla

  • @samuelnavia7831
    @samuelnavia7831 Рік тому

    los ultimos 3 no se pueden hacer sin tener el colaborator, no?, de todos modos aprendi mucho haciendo estos laboratorios

  • @lemisdavidbarcenascarrillo4925

    ajajajajja un dia de tanto ver los videos de stemen ley una frase en ingles como si la pronunciara en español ajajajaj

  • @KEVINMUTI
    @KEVINMUTI 10 місяців тому

    Gracias S4vitar saludos desde Perú 🇵🇪 un profesor de Colombia me recomendó tu canal y no paro de aprender grande. 👏😄

  • @hectorgaxiola256
    @hectorgaxiola256 Рік тому

    3:04:55

  • @daniels9925
    @daniels9925 Рік тому +1

    El tema de los NULL en el tercer lab es porque NULL es un tipo compatible con todos los tipos de datos, según explican en la web de portswigger

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 2 місяці тому

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

  • @ANS1EDAD22
    @ANS1EDAD22 Рік тому

    Que s.o anda usando savi? esta super biennnn te sale hasta la ip es linux? help me quiero instalar tambien mariadb

  • @felipemedinasalvatierra2094
    @felipemedinasalvatierra2094 Рік тому +1

    En los años antes se mucho este tipo de ataque es el ataque del mas alto nivel, pero ahora ya, este tipo se puede proteger muy bien, empezando con la seguridad basica por ejem: parametrizar las querys, encryptar password, restringir permisos a usuarios de la BD segun su rol , encryptar cadenas de conexiones, ids aleatorios cifrados ( para eso se configura el DBMS utilizado) con esto NO HAY SQL INJECTION. en las aplicaciones

    • @S4viOnLive
      @S4viOnLive  Рік тому

      Ah vale.

    • @AlejandroBernardoMolina
      @AlejandroBernardoMolina 2 місяці тому

      Qué tal hermano Estoy buscando un programador Si sabes de sql injection y te interesa hacer un dinero extra háblame nos ponemos en contacto

    • @felipemedinasalvatierra2094
      @felipemedinasalvatierra2094 2 місяці тому

      ​@@AlejandroBernardoMolinaHola que tal de que se trata y en que herramientas de desarrollo necesitas?👋

  • @carlosalfredomoralesgarcia7593

    S4vitar, eres un grande. Gracias por tanto.

  • @Lazket0
    @Lazket0 Рік тому

    eso del principio es un ninja nft de Tenko cierto? eres tenko? que opinas de los kittysol

  • @reiver1804
    @reiver1804 Рік тому

    Soy muy nuevo en esto me pueden indicar que programas usa el ejemplo para la consola y servidores y donde puedo aprender mas de eso?

  • @OscartOriginal
    @OscartOriginal Рік тому

    Que es eso de PornSwinger hee? A los niños no se les enseña esas cosas, Estamos?!