1.--level 5:探测等级 -level 5参数代表需要执行的测试等级为5,一共有5个测试等级1~5,可不加level,不加等级参数默认是1.SQLMap使用的Payload可以在xml/poyloads.xml中看到,也可根据相应的格式添加自己的Payload,使用测试等级5会使用更多的payload,会自动破解出Cookie.XFF等头部注入.level 5运行速度也比较慢. 这个参数会影响测试注入点,GET和POST的数据都会进行测试,HTTP cookie在level2时就会测试,