Vas bien, pero, personalmente, suelo usar primero sqlmap para ver si me ahorro trabajo manual, y si no va, pues entonces es cuando me pongo a hacerlo a mano
He pasado Sqlmap y parece que es una bind, asi que a sacar las columnas por diccionario -.-
Captura con wireshark, analiza y edita los paquetes de datos con Wpe Pro. No controlo el Cod, pero supongo que bastantes cosas ya podrás hacer con esto
Google, si os dais cuenta, sus banners de publicidad dan en el blanco, todos hemos aceptado su uso de cookies, y ellos tienen bases de datos inmensas con las busquedas, gustos, etc de cada ip
Probablemente google sepa más sobre ti, que tu propia madre