sqlmap抓包功能

a老样子 win+r cmd sqlmap.py -u “想抓哪关的包的地址例如:http://localhost/sqli-labs/Less-11/" –forms –thread 10 -dbs

这个会出现一句话例如这样Edit POST data [default: uname=&passwd=&submit=Submit] (Warning: blank fields detected):

按照上面的要求就在后面输入 uname=aaa(随便)&passwd=aaa(随便)&submit=Submit

也可选择默认方式后面加个–batch

这速度也挺快的