一、Burpsuite抓包
二、使用sqlmap寻找爆破点
执行命令:sqlmap -r sql.txt --risk 3 --level 3
如下显示有注入点
三、各种语句
1、爆库:sqlmap -r sql.txt --dbs --risk 3 --level 3
2、爆表
3、爆字段
4、爆值
标签:sqlmap,risk,--,配合,Burpsuite,sql,txt From: https://www.cnblogs.com/huasshuai/p/18290418