2
respostas

UNION SELECT - INTERNAL SERVER ERROR

Percebi que algumas pessoas enfrentaram o mesmo problema que eu ao tentar acessar os dados dos usuários utilizando exatamente os parâmetros apresentados no curso. A forma que encontrei para resolver foi utilizando o próprio Burp Suite, e funcionou perfeitamente!

Segue o passo a passo:

  1. Abra o Burp Suite e vá até a aba Proxy. Ative a opção Intercept is on.

  2. Acesse o site normalmente, escolha algum filtro e clique nele. No meu caso, selecionei o filtro "Accessories": Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  3. Após o clique, o Burp vai capturar a requisição. Você verá algo como: Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  4. Clique com o botão direito sobre a requisição e selecione "Send to Repeater": Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  5. Vá até a aba Repeater e siga os seguintes passos: Insira aqui a descrição dessa imagem para ajudar na acessibilidade

  6. No campo da URL, insira o trecho necessário para obter os dados desejados. Após isso, ao enviar a requisição, você conseguirá listar os usuários: Insira aqui a descrição dessa imagem para ajudar na acessibilidade

Espero que ajude quem estiver passando pela mesma dificuldade!

2 respostas

Oi, João Vitor! Como vai?

Obrigada por compartilhar sua solução com a comunidade Alura.

Seu passo a passo usando o Burp Suite ficou bem claro e pode realmente ajudar quem encontrou o erro 500 ao usar o UNION SELECT diretamente pela URL.

Alura Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!

Como vai, Lorena?

**Disponha, foi um prazer! **