sqlmap的level和risk等级定义

sqlmap 使用的 payloads 是直接在文本文件 xml/payloads/ 目录下 payloads 载入的 , 会根据 risk 和 level 定义不同的等级,以方便在实际测试挑选不同的 payload 进行测试。

sqlmap 中 level 等级定义

sqlmap.conf 中可以看到 level 共分为 5 个等级 (1-5),默认等级是 1。

[Detection]
# Level of tests to perform.
# The higher the value is, the higher the number of HTTP(s) requests are
# as well as the better chances to detect a tricky SQL injection.
# Valid: Integer between 1 and 5
# Default: 1
level = 1

1. 检测位置的区分

不同的 level 等级会检测 sql 注入位置也不同。

2. payload 的 level 区分(待确认)

sqlmap/data/xml/payloads/ 不同的 payload 和 ``sqlmap/data/xml/boundaries.xml`测试边界符号均有不同的 level 等级,主要的区分方式是按照 requests 请求包数量也即需要消耗的时间来判断的,区分如下

sqlmap 中 risk 等级定义

sqlmap.conf 中可以看到 risk 共分为 3 个等级 (1-3),默认等级是 3

[Detection]
# Risk of tests to perform.
# Note: boolean-based blind SQL injection tests with AND are considered
# risk 1, with OR are considered risk 3.
# Valid: Integer between 1 and 3
# Default: 1
risk = 1

参考链接