sqlmap的使用 Ps:sqlmap只是用来检测和利用sql注入点,并不能扫描出网站有哪些漏洞,使用前请先使用扫描工具扫出sql注入点。 本次使用的命令 sqlmap.py -u { URL} //查看是否有注入点 sqlmap.py -u { URL} -dbs //爆数据库 sqlmap.py -u { URL}