老板 主动扫描能加个参数吗?类似于-R burp.txt 直接扫描复制burp里面的请求包 还有个sqldet sqlmap扫出来了 xray没扫出来 22647';WAITFOR DELAY '0:0:5'--