Solucionado (ver solução)
Solucionado
(ver solução)
2
respostas

[Dúvida] UNION SELECT - INTERNAL SERVER ERROR

Percebi que algumas pessoas enfrentaram o mesmo problema que eu ao tentar acessar os dados dos usuários utilizando exatamente os parâmetros apresentados no curso. A forma que encontrei para resolver foi utilizando o próprio Burp Suite, e funcionou perfeitamente!

Segue o passo a passo:

  1. Abra o Burp Suite e vá até a aba Proxy. Ative a opção Intercept is on.

  2. Acesse o site normalmente, escolha algum filtro e clique nele. No meu caso, selecionei o filtro "Accessories":
    Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  3. Após o clique, o Burp vai capturar a requisição. Você verá algo como:
    Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  4. Clique com o botão direito sobre a requisição e selecione "Send to Repeater":
    Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  5. Vá até a aba Repeater e siga os seguintes passos:
    Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  6. No campo da URL, insira o trecho necessário para obter os dados desejados. Após isso, ao enviar a requisição, você conseguirá listar os usuários:
    Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Espero que ajude quem estiver passando pela mesma dificuldade!

2 respostas
solução!

Oi, João Vitor! Como vai?

Obrigada por compartilhar sua solução com a comunidade Alura.

Seu passo a passo usando o Burp Suite ficou bem claro e pode realmente ajudar quem encontrou o erro 500 ao usar o UNION SELECT diretamente pela URL.

Alura Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!

Como vai, Lorena?

**Disponha, foi um prazer! **