Este documento describe cómo realizar inyección SQL en una base de datos SQL Server mediante la función CONVERT(). Explica cómo listar las tablas, campos y registros de la base de datos aprovechando errores generados al convertir datos de tipos incompatibles. Finalmente, muestra ejemplos de consultas SQL inyectadas para extraer esta información, como la versión de SQL Server, el usuario, permisos, nombres de tablas, campos y valores de registros.