CHL Blog

  • Home
  • Blog
    Seguridad para todos Write-ups
    Búsqueda por etiquetas
  • Trayectoria
  • Contacto

SQLi - (Page 1/1)

Laboratorio de Fundamentos de SQLmap

Aug 25, 2025   ·   1 min read

En este laboratorio utilizamos SQLmap para identificar y explotar una vulnerabilidad de SQLi. Tras interceptar una petición POST, guardamos la solicitud y la analizamos con SQLmap, que nos da una recomendación para evadir filtros. Exploramos la base de datos y dentro de ella la tabla final_flag, la cual logramos dumpear exitosamente.

hackthebox SQLi web

Laboratorio de Fundamentos de SQLi

Aug 22, 2025   ·   3 mins read

En este laboratorio, explotamos un panel de autenticación vulnerable para obtener acceso, enumeramos bases de datos y privilegios del usuario root, finalmente subimos una webshell al servidor, consiguiendo (RCE) .

hackthebox SQLi web
  • Home
  • Seguridad para todos
  • Write-ups

© 2025 Carlos Hernández Lorenzo