前提條件是大伙兒在計(jì)算機(jī)中早已安裝了python哦!-l LIST 從Burp或WebScarab代理商的日志中分析總體目標(biāo)。--referer=REFERER 特定 HTTP Referer頭--scope=SCOPE 從所給出的代理商日志中過(guò)濾裝置總體目標(biāo)的正則表達(dá)式sqlmap(sql注入測(cè)試工具),--dbms=DBMS 強(qiáng)制性后端DBMS因此值 如:--dbms mysqlTechniques(方法):這種選項(xiàng)可用以調(diào)節(jié)實(shí)際的SQL注入檢測(cè)。sqlmap中文版是款比pangolin、Havij更嚴(yán)重的sql注入專(zhuān)用工具!-d DIRECT 立即接入到數(shù)據(jù)庫(kù)。--user-agent=AGENT 特定 HTTP User - Agent頭--timeout=TIMEOUT 等候網(wǎng)絡(luò)連接超時(shí)的時(shí)間(默認(rèn)設(shè)置為30秒 ...