尝试按照表哥们的方法写了个 sqlmap的tamper 参考:https://xz.aliyun.com/t/7599 经过测试显错注入和时间盲注均可 测试的版本是windows_win_3.1.18.12