Entradas

sqli-platform de Geospade: otra aplicación web vulnerable para practicar SQLi
En septiembre del año pasado os hablábamos del lab del holandés Audi-1 para practicar la explotación de vulnerabilidades SQLi y hoy, por si os habíais quedado con ganas, os trae…

Laboratorio para practicar inyecciones SQL (más de 60 ejercicios/lecciones)
El holandés Audi-1 tiene un repositorio en Github muy interesante llamado SQLI-LABS que nos permitirá montar rápidamente una plataforma para aprender y practicar inyecciones SQL …

Inyecciones SQL como DIOS
El post de hoy no trata de inyecciones como si fueras del fuc**** master , si no que el acrónimo DIOS se refiere a Dump In One Shot , una técnica de inyección SQL que lleva ex…

MalQR, testeando la seguridad de los escáneres
Después de tanto tiempo me decido a escribir algo porque entre clases y exámenes no he tenido tiempo ni de pensar en un post. Volviendo al tema que nos concierne, la in seguridad…

[Pentesterlab write-up] Web For Pentester II - SQLi
No creáis que ceso en mi empeño de seguir haciendo labs, concretamente de Pentesterlab he hecho ya casi todos (los gratuitos), sólo que no quiero inundar el blog con mil y un so…

[Pentesterlab write-up] Web For Pentester I - SQLi
Continuamos con el laboratorio 'Web for pentester' de Pentesterlab, esta vez con el bloque de ejercicios de explotación de SQLi (inyecciones SQL), una oportunidad excelen…

Whitewidow, un escáner de vulnerabilidades SQLi
Whitewidow es un escáner de vulnerabilidades SQL automático y de código abierto, capaz de lanzarse contra una lista de sitios contenidos en un archivo, o bien buscar en Google …

sqliDorking.pl: script en perl para búsqueda de SQLi
sqliDorking.pl es un script en Perl de Crozz Cyborg que busca páginas vulnerables a i nyecciones SQL usando dorks de Google o Bing. También acepta lista de dominios. Uso: s…

Shoryuken: simple script en bash para obtener un shell explotando SQLi
Shoryuken es un sencillo script para bash que podemos utilizar para explotar rápidamente una aplicación web con el backend DBMS en la misma máquina, vulnerable a inyecciones S…

Abusando de la conversión de tipos para pequeñas inyecciones en MySQL
Leyendo el blog de Koto (Krzysztof Kotowicz) encontré un pequeño truco que puede ayudarnos a explotar inyecciones SQL en bases de datos MySQL. Primero vamos a ver el comportamien…

Enema v1.6: herramienta para inyecciones SQL
Enema es una herramienta para inyecciones SQL muy interesante ( ¡vaya nombre, muy apropiado! xddd ) . Aunque tiene un interfaz gráfico amigable, no es un software para script kid…