RAG 流水线提示注入测试
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-prompt-injection-in-rag-pipelines
通过投毒的检索上下文与嵌入操纵,探测 RAG 应用是否存在提示注入。
“Prompt Injection” 共 344 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-prompt-injection-in-rag-pipelines
通过投毒的检索上下文与嵌入操纵,探测 RAG 应用是否存在提示注入。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-system-prompt-leakage
提取并防御系统提示词及其内嵌密钥与路由逻辑。
io.github.tursodatabase/turso/yield-injections
用于 Turso 的 yield 注入或合成故障注入机制,以实现安全可恢复的状态机边界,包括 YieldInjector、FailureInjector、YieldPointMarker、inject_transition_yield!、inject_io_yield!、inject_transition_failure!、CommitYieldPoint、CheckpointYieldPoint、CursorYieldPoint、确定性交错测试、废弃语句/提交测试,以及并发模拟器的 yield 计划。
io.github.bruc3van/agent-skills-guard/sql-injection
用于安全规则矩阵集成测试的 sql_injection 规则矩阵安全夹具;不用于生产部署。
io.github.xalgord/xalgorix/testing-llm-prompt-injection-and-jailbreaks
在授权渗透测试中,使用结构化 payload 家族与可靠的确认信号,检测 LLM 应用、聊天机器人与 AI 代理的直接/间接提示注入、越狱、系统提示词泄露及工具/代理滥用。
io.github.yaklang/hack-skills/sqli-sql-injection
SQL 注入作战手册。当输入抵达 SQL 查询、认证逻辑、排序、过滤、报表,或数据库特有的盲注与带外执行路径时使用
io.github.PurpleAILAB/Decepticon/sql-injection
通过源码级污点追踪挖掘 SQL 注入(CWE-89)。涵盖字符串拼接、格式化字符串、ORM 原生查询、二阶注入,以及 MongoDB/DynamoDB 的 NoSQL 注入。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-second-order-sql-injection
检测并利用二阶 SQL 注入漏洞:恶意输入先被存入数据库,之后在另一次应用操作中被不安全的 SQL 查询执行。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-with-sqlmap
在获授权的渗透测试中,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-sql-injection-via-waf-logs
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON 格式的 WAF 事件日志,识别 SQLi 模式(UNION SELECT、OR 1=1、SLEEP()、BENCHMARK()),跟踪攻击来源、关联多阶段注入尝试,并基于 OWASP 分类生成事件报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xxe-injection-vulnerabilities
在经授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、发起 SSRF 并外传数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-host-header-injection
测试 Web 应用的 HTTP Host 头注入漏洞,识别密码重置投毒、Web 缓存投毒、SSRF 与虚拟主机路由被操控的风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-email-header-injection
测试 Web 应用的邮件功能是否存在 SMTP 头注入漏洞,该漏洞允许攻击者注入额外的邮件头、篡改收件人,并把联系表单滥用为垃圾邮件中继。
io.github.zebbern/claude-code-guide/sql-injection-testing
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
io.github.wgpsec/AboutSecurity/sql-injection-methodology
SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
io.github.sickn33/antigravity-awesome-skills/sql-injection-testing
对 Web 应用执行全面的 SQL 注入漏洞评估,识别数据库安全缺陷、演示利用技术并验证输入净化机制。
io.github.ComeOnOliver/skillshub/cursor-custom-prompts
结合项目规则、提示词工程模式与可复用模板,为 Cursor AI 编写高效的自定义提示。触发词:"cursor prompts"、"prompt engineering cursor"、"better cursor prompts"、"cursor instructions"、"cursor prompt templates"。
io.github.abelrguezr/hacktricks-skills/css-injection-code
如何利用 CSS 注入攻击,借助 CSS 选择器与 @import 从输入框中外泄数据。当用户提到 CSS 注入、样式注入、从表单外泄数据、输入框攻击,或想提取 HTML input 值中的敏感信息时使用。在需要从常规手段无法访问的输入框提取隐藏或敏感数据的 Web 安全测试中非常关键。
io.github.abelrguezr/hacktricks-skills/css-injection
用于 Web 安全测试的 CSS 注入攻击技术。当用户提到 CSS 注入、样式注入、属性外泄、盲 CSS 攻击、@import 外泄、unicode-range 攻击、基于字体的数据泄露或任何基于 CSS 的信息泄露时使用。适用于涉及 CSS 漏洞的渗透测试、通过 CSS 探测 XSS、或经样式属性外泄数据的任务。凡疑似或确认存在 CSS 注入向量的 Web 安全评估都应使用本技能。
io.github.yaklang/yaklang/sql-injection
SQL 注入漏洞测试技能。覆盖联合注入、布尔盲注、时间盲注、报错注入、堆叠查询等攻击向量, 提供 MySQL/PostgreSQL/MSSQL/Oracle/SQLite 多数据库的特征 Payload, 包含 WAF 绕过策略和系统化测试流程,适用于 Web 应用 SQL 注入漏洞的发现与确认。
io.github.aiskillstore/marketplace/sql-injection-testing
当用户要求“测试 SQL 注入漏洞”“发起 SQLi 攻击”“用 SQL 注入绕过认证”“通过注入提取数据库信息”“检测 SQL 注入缺陷”或“利用数据库查询漏洞”时使用此技能。提供在不同数据库系统上识别、利用与理解 SQL 注入攻击向量的全面技术。
io.github.Dokhacgiakhoa/Agent-skills-setup-for-AntiGravity/sql-injection-testing
当用户要求“测试 SQL 注入漏洞”“发起 SQLi 攻击”“用 SQL 注入绕过认证”“通过注入提取数据库信息”“检测 SQL 注入缺陷”或“利用数据库查询漏洞”时使用此技能。提供在不同数据库系统上识别、利用与理解 SQL 注入攻击向量的全面技术。