Ao tentar exeplorar a vulnerabilidade utilizando o UNION, da forma descrita no tutorial, me deparei com o erro de internal server.
Estava utilizando da seguinte forma: Pets' UNION SELECT * FROM users --
Fiz todas as analises possiveis, validando cada erro e observei, que aparentemente, a tabela user, contempla mais de duas colunas e sendo assim, tive que certificar que o retorno seria de duas colunas, mudei a query para o seguinte formato.
Pets' UNION SELECT username, password FROM users --
Apos utilizar da forma acima, rodou tranquilamente.
Agora fiquei com duvida, como eu consigo saber a quantidade de retorno que estou obtendo na consulta? Tentei implementar um show tables na consulta, mas a arquitetura não permite. Tem alguma outra forma de explorar a base de dados?