ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

¡Tu Primer Hack Web! Resolviendo Natas 15 a 16 (OverTheWire)

Автор: HackTlan

Загружено: 2026-01-28

Просмотров: 13

Описание: 🔐 Natas 15 → 16 | Blind SQL Injection (Boolean Based) | PHP & Python Automation

En este video resolvemos el reto Natas 15 a Natas 16 del wargame OverTheWire, uno de los mejores laboratorios para aprender SQL Injection en la vida real.

En este nivel nos enfrentamos a una Blind SQL Injection, donde no podemos ver directamente la contraseña, pero sí podemos inferirla gracias a respuestas booleanas del servidor.

🧠 ¿Qué aprenderás en este video?

✅ Qué es una SQL Injection
✅ Qué significa Blind SQL Injection
✅ Cómo funciona una Boolean-Based SQLi
✅ Cómo interpretar respuestas como "This user exists"
✅ Cómo descubrir una contraseña carácter por carácter
✅ Cómo automatizar el ataque usando scripts en:

🐘 PHP

🐍 Python

⚙️ Técnica utilizada

El servidor no muestra errores ni datos sensibles, pero responde de forma diferente cuando una condición SQL es verdadera o falsa.

Usamos consultas como:

AND SUBSTRING(password,1,1)="a"


Si la condición es verdadera, el servidor responde positivamente, lo que nos permite reconstruir la contraseña completa de 32 caracteres usando automatización.

🛠️ Automatización del ataque

Durante el video se crean scripts básicos y explicados paso a paso en PHP y Python que:

Prueban letras y números

Analizan la respuesta del servidor

Detectan condiciones verdaderas (boolean)

Reconstruyen la contraseña completa automáticamente

Este enfoque es muy común en:

Pentesting

Bug Bounty

CTFs

Auditorías de seguridad web

🎯 Objetivo final

🔓 Obtener la password (flag) del usuario natas16
📌 Entender cómo explotar una vulnerabilidad sin ver datos directamente

🚀 Ideal para:

Principiantes en hacking ético

Personas aprendiendo SQL Injection

Estudiantes de ciberseguridad

Quienes quieren entender ataques reales paso a paso

Si te gustó el video:
👍 Dale like
💬 Comenta si quieres el siguiente nivel
🔔 Suscríbete para más wargames y hacking práctico

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
¡Tu Primer Hack Web! Resolviendo Natas 15 a 16 (OverTheWire)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Как  Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Как Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

¡Tu Primer Hack Web! Resolviendo Natas 0 a 1 (OverTheWire)

¡Tu Primer Hack Web! Resolviendo Natas 0 a 1 (OverTheWire)

¡Tu Primer Hack Web! Resolviendo Natas 1 a 2 (OverTheWire)

¡Tu Primer Hack Web! Resolviendo Natas 1 a 2 (OverTheWire)

¡Tu Primer Hack Web! Resolviendo Natas 14 a 15 (OverTheWire)

¡Tu Primer Hack Web! Resolviendo Natas 14 a 15 (OverTheWire)

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Запустите Kali Linux на Android БЫСТРО без рута

Запустите Kali Linux на Android БЫСТРО без рута

Как хакеры взламывают Google 2FA

Как хакеры взламывают Google 2FA

¡Tu Primer Hack Web! Resolviendo Natas 6 a 7 (OverTheWire)

¡Tu Primer Hack Web! Resolviendo Natas 6 a 7 (OverTheWire)

Снегопад на Камчатке. Как люди откапывают свой город

Снегопад на Камчатке. Как люди откапывают свой город

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

OpenClaw — Свой ИИ-агент 24/7, работает пока ты спишь

OpenClaw — Свой ИИ-агент 24/7, работает пока ты спишь

Почему Польша купила тысячу корейских танков вместо Абрамсов и Леопардов?

Почему Польша купила тысячу корейских танков вместо Абрамсов и Леопардов?

Почему ваш сайт должен весить 14 КБ

Почему ваш сайт должен весить 14 КБ

ГИПОТЕЗА КАКЕЯ: От детской загадки до преобразования Фурье | LAPLAS

ГИПОТЕЗА КАКЕЯ: От детской загадки до преобразования Фурье | LAPLAS

Повысил скорость загрузки на 40% и снизил пинг на 50% за 5 минут!

Повысил скорость загрузки на 40% и снизил пинг на 50% за 5 минут!

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Почему тебе нужен свой домашний сервер? Показываю реальный опыт HOMELAB

Как пробить любого человека. 15 инструментов OSINT - Сможет каждый. Без

Как пробить любого человека. 15 инструментов OSINT - Сможет каждый. Без "Глаз Бога"

🧪🧪🧪🧪Как увидеть гиперпространство (4-е измерение)

🧪🧪🧪🧪Как увидеть гиперпространство (4-е измерение)

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]