viernes, 19 de febrero de 2016

Sqlmap 



En este video se muestra como realizar una inyeccion sql a una pagina web. Las herramientas que deben de tener para realizar estos ataques son:

  • Una distribucion de linux que tenga integrada sqlmap , en mi caso usare Kali la cual ya lo trae integrado.
  •  Pagina web a la cual se le desea realizar el ataque


Como hacer SQL Injection con SQLMAP-KALI

SQLMAP-KALi

Con esta herramienta podemos probar la seguridad de nuestras Bases de datos y  ver sus vulnerabilidades para poder así mejorarlas, Kali que es una entrega de linux (back track) viene con esta herramienta.

SQL injection es un ataque , que encabeza el TOP 10  de OWASP , ya que es fácil de hacer,  que consta de inyectar directamente comando de SQL para poder obtener datos valiosos,esto se debe a una debilidad o carencia de validación de entradas de datos.

ahora un vídeo, de como hacerlo: