sqlmap 内部是如何工作的?

How sqlmap internally works?

我正在尝试捕获 sqlmap 流量,但我在没有 sql 注入的 wireshark 中只看到一个 HTTP GET(它只是我提供的 url)。

我希望每次尝试 1 个 HTTP GET 请求(然后每个 sql 注入)。

sqlmap 如何进行尝试?如何查看这些尝试?

增加冗长程度对我没有帮助。

几小时后终于找到答案!

Sqlmap 正在存储我在 (windows)

中找到的缓存
C:\Users\[User]\AppData\Local\Packages\PythonSoftwareFoundation.Python.3.8_qbz5n2kfra8p0\LocalCache\Local

删除后,我可以看到 http 查询。 哎哟!

(--refresh-queries没有影响)