Grimorio de XTORMIN
CtrlK
Xtormin GithubLinkedIn
  • Home
  • 🧠IA / AI
    • Automatización
    • Plantillas de prompts
      • Informes de pentesting
    • IA en local
    • Comparativa de IAs
  • 🏢Pentesting en Infraestructuras
    • Intrusión física
    • Redes Wi-Fi
      • Herramientas
      • Metodología de Pentest Wifi
      • WEP
      • WPA2-PSK / Red personal
      • WPA2-MGT / Red corporativa
    • Cloud
      • 🔷Azure
        • Herramientas
        • Metodología de Azure Pentest
          • Reconocimiento externo
            • Portales de Azure
          • Acceso inicial
            • Password Spraying
            • Concesiones de consentimiento ilegales
            • Ataques a aplicaciones web
            • Acceso anónimo
            • Roles con permisos excesivos
            • Credenciales expuestas
            • Restricción de acceso insuficiente en Azure EntraID
          • Reconocimiento interno
            • Enum con herramientas de MS
              • AzureAD
              • Az Powershell
              • Az Cli
            • Entra ID
            • Recursos de Azure
          • Escalada de privilegios
    • Perímetro
      • Acceso remoto
    • Red interna
      • Windows
      • Active directory
        • Enumeración manual
    • Servicios
      • FTP - 21/tcp
      • SSH - 22/tcp
      • DNS - 53/UDP
      • SMB - 135, 445 /tcp
      • SNMP - 161, 162, 10161, 10162/udp
      • IPMI - 623/udp/tcp
      • RDP - 3389/TCP
      • Redis - 6379/tcp
    • Misc
      • Transferencia de ficheros
  • 🌐Pentesting en aplicaciones web
    • General
      • Ataques y vulnerabilidades
        • Autenticación
          • Vulnerabilidades JWT
        • Inyección
          • Inyección SQL
          • Javascript
            • XSS
            • Contaminación de prototipos - Prototype pollution
        • GraphQL
      • Explotación
        • Webshell
    • Tecnología
      • Jenkins
      • Salesforce
  • ⚒️Herramientas comunes
    • Recursos generales
    • Nmap
    • Nuclei
    • BloodHound
  • 🖥️Labs
    • Offensive Security Labs
      • Proving Grounds Practice
        • Nickel
        • Slort
    • PortSwigger Academy
      • SQL Injection
        • Lab: SQL injection vulnerability in WHERE clause allowing retrieval of hidden data
        • Lab: SQL injection vulnerability allowing login bypass
        • Lab: SQL injection UNION attack, determining the number of columns returned by the query
        • Lab: SQL injection UNION attack, finding a column containing text
        • Lab: SQL injection UNION attack, retrieving data from other tables
        • Lab: SQL injection UNION attack, retrieving multiple values in a single column
  • 👾MISC
    • [ Kali ] Setup
      • VPN
Con tecnología de GitBook
En esta página

¿Te fue útil?

  1. 🌐Pentesting en aplicaciones web
  2. General
  3. Ataques y vulnerabilidades

Inyección

Inyección SQLJavascript
AnteriorVulnerabilidades JWTSiguienteInyección SQL

¿Te fue útil?