python sqlmap.py -g "关键词"
sqlmap 自动寻找注入点-g 需要谷歌能访问 sqlmap -g "inurl:域名" 或者 sqlmap -g "域名" sqlmap -g "admin.php?id=1" 好的关键字能更好地匹配,加上--batch --smart 实现自动化