SQL 注入(sqli)
io.github.yaklang/hack-skills/sqli-sql-injection
SQL 注入作战手册。当输入抵达 SQL 查询、认证逻辑、排序、过滤、报表,或数据库特有的盲注与带外执行路径时使用
“Prompt Injection” 共 614 个结果
io.github.yaklang/hack-skills/sqli-sql-injection
SQL 注入作战手册。当输入抵达 SQL 查询、认证逻辑、排序、过滤、报表,或数据库特有的盲注与带外执行路径时使用
io.github.PurpleAILAB/Decepticon/sql-injection
通过源码级污点追踪挖掘 SQL 注入(CWE-89)。涵盖字符串拼接、格式化字符串、ORM 原生查询、二阶注入,以及 MongoDB/DynamoDB 的 NoSQL 注入。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-second-order-sql-injection
检测并利用二阶 SQL 注入漏洞:恶意输入先被存入数据库,之后在另一次应用操作中被不安全的 SQL 查询执行。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-with-sqlmap
在获授权的渗透测试中,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-sql-injection-via-waf-logs
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON 格式的 WAF 事件日志,识别 SQLi 模式(UNION SELECT、OR 1=1、SLEEP()、BENCHMARK()),跟踪攻击来源、关联多阶段注入尝试,并基于 OWASP 分类生成事件报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xxe-injection-vulnerabilities
在经授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、发起 SSRF 并外传数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-host-header-injection
测试 Web 应用的 HTTP Host 头注入漏洞,识别密码重置投毒、Web 缓存投毒、SSRF 与虚拟主机路由被操控的风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-email-header-injection
测试 Web 应用的邮件功能是否存在 SMTP 头注入漏洞,该漏洞允许攻击者注入额外的邮件头、篡改收件人,并把联系表单滥用为垃圾邮件中继。
io.github.zebbern/claude-code-guide/sql-injection-testing
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
io.github.wgpsec/AboutSecurity/sql-injection-methodology
SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
io.github.sickn33/antigravity-awesome-skills/sql-injection-testing
对 Web 应用执行全面的 SQL 注入漏洞评估,识别数据库安全缺陷、演示利用技术并验证输入净化机制。
io.github.ComeOnOliver/skillshub/cursor-custom-prompts
结合项目规则、提示词工程模式与可复用模板,为 Cursor AI 编写高效的自定义提示。触发词:"cursor prompts"、"prompt engineering cursor"、"better cursor prompts"、"cursor instructions"、"cursor prompt templates"。
io.github.abelrguezr/hacktricks-skills/css-injection-code
如何利用 CSS 注入攻击,借助 CSS 选择器与 @import 从输入框中外泄数据。当用户提到 CSS 注入、样式注入、从表单外泄数据、输入框攻击,或想提取 HTML input 值中的敏感信息时使用。在需要从常规手段无法访问的输入框提取隐藏或敏感数据的 Web 安全测试中非常关键。
io.github.abelrguezr/hacktricks-skills/css-injection
用于 Web 安全测试的 CSS 注入攻击技术。当用户提到 CSS 注入、样式注入、属性外泄、盲 CSS 攻击、@import 外泄、unicode-range 攻击、基于字体的数据泄露或任何基于 CSS 的信息泄露时使用。适用于涉及 CSS 漏洞的渗透测试、通过 CSS 探测 XSS、或经样式属性外泄数据的任务。凡疑似或确认存在 CSS 注入向量的 Web 安全评估都应使用本技能。
io.github.yaklang/yaklang/sql-injection
SQL 注入漏洞测试技能。覆盖联合注入、布尔盲注、时间盲注、报错注入、堆叠查询等攻击向量, 提供 MySQL/PostgreSQL/MSSQL/Oracle/SQLite 多数据库的特征 Payload, 包含 WAF 绕过策略和系统化测试流程,适用于 Web 应用 SQL 注入漏洞的发现与确认。
io.github.aiskillstore/marketplace/sql-injection-testing
当用户要求“测试 SQL 注入漏洞”“发起 SQLi 攻击”“用 SQL 注入绕过认证”“通过注入提取数据库信息”“检测 SQL 注入缺陷”或“利用数据库查询漏洞”时使用此技能。提供在不同数据库系统上识别、利用与理解 SQL 注入攻击向量的全面技术。
io.github.Dokhacgiakhoa/Agent-skills-setup-for-AntiGravity/sql-injection-testing
当用户要求“测试 SQL 注入漏洞”“发起 SQLi 攻击”“用 SQL 注入绕过认证”“通过注入提取数据库信息”“检测 SQL 注入缺陷”或“利用数据库查询漏洞”时使用此技能。提供在不同数据库系统上识别、利用与理解 SQL 注入攻击向量的全面技术。
io.github.Dokhacgiakhoa/antigravity-ide/sql-injection-testing
当用户要求“测试 SQL 注入漏洞”“发起 SQLi 攻击”“用 SQL 注入绕过认证”“通过注入提取数据库信息”“检测 SQL 注入缺陷”或“利用数据库查询漏洞”时使用此技能。提供在不同数据库系统上识别、利用与理解 SQL 注入攻击向量的全面技术。
io.github.Dicklesworthstone/pi_agent_rust/sql-injection-detector
检测 SQL 注入。属于安全基础类别的自动激活技能。触发条件:sql injection detector。在涉及 sql injection detector 功能时使用,可用触发短语包括 sql injection detector、sql detector、sql。
io.github.Dicklesworthstone/pi_agent_rust/cursor-custom-prompts
为 Cursor AI 创建高效的自定义提示词。触发条件:cursor prompts、prompt engineering cursor、better cursor prompts、cursor instructions。在涉及 cursor custom prompts 功能时使用,可用触发短语包括 cursor custom prompts、cursor prompts、cursor。
io.github.davila7/claude-code-templates/sql-injection-testing
当用户要求测试 SQL 注入漏洞、执行 SQLi 攻击、用 SQL 注入绕过认证、通过注入提取数据库信息、检测 SQL 注入缺陷或利用数据库查询漏洞时使用。提供跨不同数据库系统识别、利用和理解 SQL 注入攻击向量的完整技术。
io.github.Ed1s0nZ/CyberStrikeAI/sql-injection-testing
SQL注入测试的专业技能和方法论