--level
共有五個等級仇让,默認(rèn)為1,sqlmap使用的payload可以在/usr/share/sqlmap/xml/payloads/中查看到。
level>=2時刹泄,會測試HTTP Cookie捺疼;
level>=3時疏虫,會測試HTTP User-Agent和Referer;
--risk
共有3個風(fēng)險等級啤呼,默認(rèn)為1卧秘,隨著risk的升高可能造成數(shù)據(jù)被篡改的風(fēng)險。
--string,--not-string,--regexp,--code,--text-only,--titles
默認(rèn)情況下sqlmap通過判斷返回頁面的內(nèi)容變化來判斷真假官扣,但是有的頁面在每次刷新的時候都會返回不同的代碼翅敌,導(dǎo)致sqlmap的誤判。這時可以使用以上參數(shù)進行手工指定判斷的依據(jù)惕蹄。