SQL检测工具,用了一下,基本靠猜表名和字段名运行,如果攻击对象有自定义前缀的话,估计就不大好使了