¿Ya terminaste de jugar con el ‘ OR 1=1 — -?
Es hora de que aprendas técnicas avanzadas de SQL Injection aplicadas a auditorías reales de aplicaciones web, centradas en escenarios donde las técnicas básicas ya no funcionan. No es un curso introductorio: se asume conocimiento previo en SQLi y explotación web.
El enfoque está en explotación In-Band y Blind SQL Injection, recuperación de información en contextos restringidos, bypass de mecanismos defensivos y uso de payloads avanzados tal y como se emplean en auditorías profesionales. Se trabaja con distintos motores de bases de datos y con situaciones habituales en entornos reales: validaciones incompletas, respuestas limitadas, errores controlados y presencia de WAF.
https://hixec.com/cursos/sql-injection-para-hackers-eticos/