sqlmap
①-u:指定注入点
②–dbs:跑库名
③-D指定库名
④–tables 跑表名
⑤-T指定表名
⑥–columns跑字段
⑦-C指定字段名
⑧–dump跑数据【敏感指令慎用】
⑨–delay=1每次探测延时1秒(防止访问过快被ban)
⑩–count查看数据量
11.–random-agent选择随机uesr-agents头
12.–is-dba查询当前用户权限,如果DBA是true可以尝试直接拿webshell
sqlmap跑完后会留下缓存文件
csv是什么,我们把它复制出来发现是一种表格的形式