level 参数

简单说,--level 参数决定了 sqlmap 在检测 SQL 注入时的 「努力程度」 。

risk 参数

--level 不同,--risk 参数更像是告诉 sqlmap:「我愿意承担多大的风险来进行这次测试」 。

level 和 risk 参数的区别

虽然 --level--risk 两个参数在某些方面有重叠,但它们各自侧重的方向是不同的。

自定义 Payloads 和参数选择

除了内置的 payloads,sqlmap 还支持用户自定义编辑和添加 payloads 。如果默认的测试方式不起作用,可以根据自己的需要,编写针对性的 payloads 来进行测试。同时,通过 -p 参数和 --skip 参数,还可以灵活地选择或排除某些参数进行测试,使检测过程更加高效和精准。使用了-p 参数时会 sqlmap 自动忽略--level 参数。

参考

订阅评论
提醒
guest

0 评论
内联反馈
查看所有评论