exploiting-sql-injection
仓库创建 2026年6月24日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由
结合 sqlmap 与回退脚本,涵盖多种注入检测手法,实用性强。
▸ 风险提示
会发起真实注入与时延探测,可能影响数据库可用性,必须授权并隔离执行。
这个 Skill 做什么
对候选 URL/参数发起错误型、盲注与时延等多种 SQLi 探测,优先调用 sqlmap。
用于内部有权限的渗透测试场景,会对候选 URL/参数发射真实 SQLi payload 来确认是否可被利用。优先调用 sqlmap,按 Error-based、Boolean-based Blind、Time-based Blind 顺序尝试,若无 sqlmap 则回退到 scripts/attack_sqli.py 的手动 PoC。内置 scope_guard 会阻止对生产环境误测,未经授权使用有法律和安全风险。
▸ 展开 SKILL.md 英文原文
SQIsoft 사내 권한 있는 펜테스트 전용. detecting-sql-injection(정적 스킬)이 올린 후보 URL·파라미터에 실제 SQLi 페이로드를 발사해 '실제 악용 가능성'을 동적으로 확정한다. scope_guard 안전 게이트로 로컬/스테이징 외 대상을 코드 수준에서 차단한다. Error-based, Boolean-based Blind, Time-based Blind 기법을 순차 시도. sqlmap 설치 시 우선 사용, 미설치 시 scripts/attack_sqli.py의 수동 PoC로 폴백.
0
Stars
0
Forks
16
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-sql-injection/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-sql-injection/SKILL.md"SKILL.MD 节选查看完整文件 ↗
> ┌─────────────────────────────────────────────────────────────────┐ > │ 경고 — 사내 권한 있는 펜테스트 전용 │ > │ 실제 공격 페이로드를 발사합니다. │ > │ 운영 환경(prod/www.*) 대상 사용 절대 금지. │ > │ scope_guard가 운영 의심 호스트를 코드 수준에서 강제 차단합니다. │ > │ 무단 사용은 정보통신망법 위반입니다. │ > └─────────────────────────────────────────────────────────────────┘ # SQL Injection 취약점 동적 검증 (공격형) ## When to Use 다음 중 하나라도 해당하면 이 스킬을 실행한다. - `detecting-sql-injection` 정적 스캔이 **확정 또는 의심 취약점 후보**를 출력했고, 이를 스테이징/로컬에서 **실제 악용 가능성으로 확정**해야 할 때 - 특정 엔드포인트(URL + 파라미터)에 SQLi가 실제로 통하는지 PoC로 증명해야 할 때 - 취약 리포트에 **실제 요청·응답·지연시간 등 Evidence**를 첨부해야 할 때 **이 스
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有