Nuevo tutorial en PentesterLab

from_sqli_to_shell_II.png

PentesterLab nos deleitan con un nuevo tutorial sobre inyección de SQL. En este caso llamado From SQL injection to the shell II.

En el mismo aprenderemos:

  • Explotación por inyección de SQL a ciegas usando explotación basada en el tiempo (Blind SQL injection exploitation using time-based exploitation)
  • Ejecución de código usando una shell web PHP
Como en los tutoriales anteriores, se nos provee: Todo lo que necesitas es:
  • Software de virtualización
  • Buen conocimiento de SQL
  • Buen conocimiento de HTTP
  • Conocimiento básico de PHP
  • Ganas y tiempo :)