Bom dia Professora!!!
Gostaria do seu auxilio sobre uma atividade do curso de Pentest, explorando vulnerabilidades, estou no 08
Desafio: treinando SQL Injection.
Embora eu tenha conseguido resolver o exercício com o código no SQLMAP: sqlmap -u https://0abb00a104fe2ee8c0c9f8fa00fb00bc.web-security-academy.net/filter?category=Pets -D public -T users --columns "password,username" --dump
NÃO ENTENDI "A DICA DA PROFESSORA:"
"Dica da instrutora: Dessa vez, a aplicação traz na tela apenas informações dos nomes dos produtos, ou seja, não traz os dados da segunda coluna da tabela produtos mais. Devido a isso, será preciso concatenar, ou juntar, o username com a password para ver as senhas também.
Como havíamos descoberto que o gerenciador de banco de dados é o PostgreSQL, nele, para concatenar, utilizamos ||."