martes, 11 de septiembre de 2012

Probando, probando...

El pasado fin de semana me puse a codear una tool en python que implemente la técnica "FIND IN SET" para extracción de datos en una inyección SQL ciega. Se me ocurrieron algunas mejoras que he implementado y tengo otras en mente aún por implementar. Los resultados hasta ahora son bastante alentadores.

La tool aún no tiene nombre, provisionalmente le he puesto "fisi.py" de Find In Set Injector. Acepto sugerencias :D

Sin más, les dejo un vídeo comparativo entre "la tool" y sqlmap:





Saludos.


2 comentarios:

  1. Bien ahi con poC man consulta estoy interesado en aprender python, me gustaria saber donde si en lima hay algun centro que enseñen estos temas ... python orientado no a paginas web y esas cosas...
    Pregunta donde aprendiste tu este lenguaje.

    ResponderEliminar
  2. Bueno lo básico... con unos amigos que nos reuníamos a repasar una guia de ejercicios... Cuando le agarre confianza al lenguaje... ya solo fue buscar en Internet xD Si ya sabes programar aprender un nuevo lenguaje no suele ser tan difícil :)

    La guiá de ejercicios es esta: http://learnpythonthehardway.org/book/

    Aún no me considero bueno en python... pero voy aprendiendo... ayuda también cuando tienes en mente un proyecto y decides hacerlo en ese lenguaje que quieres aprender, te motiva y te guía a la vez...

    Saludos...

    ResponderEliminar