下面的相关选项可用于自定义检测环节。级别选项:--level使用这个选项需要给出一个参数用于指定即将进行检测的级别。总共有五个级别。默认的级别是 1,该级别只会进行简单的检测(请求)。与之不同的是,级...
【超详细|收藏备用】SQLmap官方中文手册之请求(五)
以下选项用于指定需要测试的参数、提供自定义注入 payloads 和可选篡改脚本。可测试参数选项:-p,--skip 和 --param-exclude默认情况下 sqlmap 会测试所有 GET 参...
【超详细|收藏备用】SQLmap官方中文手册之优化(四)
下面的开关可以用于优化 sqlmap 的性能表现。批量优化开关:-o设置这个开关表示隐含开启下面对应的选项和开关:--keep-alive--null-connection--threads=3 默认...
【超详细|收藏备用】SQLmap官方中文手册之请求(三)
以下选项用于指定如何连接目标 URL。HTTP 方法选项:--methodsqlmap 能自动检测 HTTP 请求中使用的 HTTP 方法。然而在某些情况下,可能需要强制指定使用 sqlmap 自动化...
【超详细|收藏备用】SQLmap官方中文手册之目标(二)
至少提供以下其中一个选项,用于指定目标。直连数据库选项:-d针对单一数据库实例运行 sqlmap 工具。这个选项可设置为下面格式的连接字符串:DBMS://USER:PASSWORD@DBMS_IP:...