Estoy entrenando mis conocimientos de SQLInjection en una herramienta de entrenamiento hecha por mi universidad.
En un determinado lvl hay un visor de producto simple que obtiene una fila basada en una identificación.
Así que la consulta me debe algo como SELECT * FROM products WHERE id = ?
Hay una capa de seguridad simple que filtra algunos caracteres (y combinaciones de caracteres) como OR y similares.
La siguiente entrada me da cuatro resultados en lugar de uno:
1 | 1 is not null
OBJETIVO: conseguir que los usuarios pasen
Información adicional: Hay una tabla de usuario con una columna de contraseña. El usuario buscado tiene el 'nombre' 'Piet'
¿Cómo puedo hacer que mi inyección funcione de manera que devuelva la contraseña en algún lugar?