Quando tentei executar o código:
admin' order by 1,2 --
Esbarrei em 2 problemas: Primeiro, a quantidade máxima de caracteres no input estava para no máximo 20, quantidade essa que o comando ultrapassa. Resolvi fácil alterando o código fonte da página no maxlength.
Segundo, recebi como feedback a seguinte mensagem:
Username too long. We dont want to allow too many characters.
Someone might have enough room to enter a hack attempt.
Creio que a versão que baixei da vm tem alguma atualização que não consta nos vídeos. Como proceder?