Entradas

Ejecución de scripts R y Python en MSSQL

Vulnerando una base de datos Oracle 10g: de cero hasta conseguir una shell

0-day en MySQL permite ejecución remota de comandos (CVE-2016-6662): con un usuario con privilegios mínimos y "jugando" con el logging

Empiezan a explotar de forma masiva el reciente 0-day de phpMoAdmin (MongoDB GUI)

ODAT (Oracle Database Attacking Tool): comprueba la seguridad de tu base de datos Oracle

Abusando de la conversión de tipos para pequeñas inyecciones en MySQL

Cómo eludir la autenticación de Microsoft SQL Server en un servidor ya comprometido (post-explotación)