sqlmap con tamper

sqlmap -u "<url>" --tamper=space2comment,between --level=5 --risk=3

Versão avançada do sqlmap que usa tamper scripts para evadir WAF e níveis mais agressivos de teste.

Quando o alvo tem um WAF (ModSecurity, Cloudflare, AWS WAF) e os payloads básicos são bloqueados. Os tamper scripts transformam os payloads (ex. espaços em comentários, case alternado) para tentar evadir as regras. Aumentar level e risk testa mais payloads e técnicas, mas é mais lento e ruidoso.

Em ambientes onde o tempo é limitado ou o risco de bloqueio é alto. Também se a aplicação é crítica e você não pode permitir um mau funcionamento (level 5 pode testar payloads que alteram dados).