sqlmap con tamper
sqlmap -u "<url>" --tamper=space2comment,between --level=5 --risk=3
Versión avanzada de sqlmap que usa tamper scripts para evadir WAF y niveles más agresivos de prueba.
Cuando el objetivo tiene un WAF (ModSecurity, Cloudflare, AWS WAF) y los payloads básicos son bloqueados. Los tamper scripts transforman los payloads (ej. espacios a comentarios, case alternado) para intentar evadir las reglas. Subir level y risk prueba más payloads y técnicas, pero es más lento y ruidoso.
En entornos donde el tiempo es limitado o el riesgo de bloqueo es alto. También si la aplicación es crítica y no puedes permitir un mal funcionamiento (level 5 puede probar payloads que alteran datos).