El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
562 B
562 B
SQL injection
Aprende manual primero (en Burp Repeater e Intruder).
sqlmapa veces miente — y en el examen está limitado (Reglas de herramientas). Vector de Hacking web.
Bypass de login
' OR '1'='1'-- - (con espacio - doble guion - espacio)
Detección time-based
' AND SLEEP(5)-- -
De SQLi a shell
- MSSQL:
xp_cmdshell→ RCE → Reverse shell. - Dump de tablas → credenciales → reutilización en otros servicios (Pass-the-Hash, RDP).
- Lectura de ficheros (
LOAD_FILE) → puede encadenar con LFI a RCE.