ワンクリックで
sqlmap-validation
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
用于授权范围内的资产发现、DNS 验证、端口发现、HTTP 存活探测和基础指纹识别。适合用户提供域名、IP、CIDR、主机列表或已有扫描结果时使用。会指导智能体组合 subfinder、amass、dnsx、naabu、nmap、masscan、httpx、whatweb、wafw00f。
用于扫描代码仓库、源码目录、文件系统和配置文件中的密钥、依赖漏洞、IaC 错误配置和常见安全问题。适合组合 gitleaks、trufflehog、semgrep-offline、semgrep、trivy 对项目进行本地安全检查。
用于漏洞研究、公开 PoC 线索检索、Exploit-DB 查询、Metasploit 模块查询、payload 选型研究和 Linux 本地提权线索判断。适合用户提供产品版本、CVE、服务指纹、扫描结果、系统版本或内核版本时使用。
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
为单目标或少量目标的深入渗透测试提供场景化方法论和判断线索。适合用户提供域名、URL、IP、CIDR、靶机地址、系统入口或已有扫描结果,并要求“测一下”“深入测试”“做黑盒测试”“开始渗透测试”“继续往下验证”等场景。帮助理解当前证据、选择高价值测试方向、串联专项技能、识别误区并判断何时从广度发现转向深入验证。
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
SOC 職業分類に基づく
| name | sqlmap-validation |
| description | 用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。 |
这份技能提供使用 sqlmap 验证 SQL 注入线索时的判断方法和影响控制知识。命令示例是常见起点,应结合请求语义、授权范围和已有证据调整。
用 sqlmap 验证疑似 SQL 注入,同时避免不必要的数据读取、状态改变和高请求量。
id、q、page。确认:
如果当前目标只是确认问题是否存在,低风险验证通常已经足够;读取业务数据或扩大影响需要额外的验证理由和授权。
这条路径适合从弱线索开始逐步提高可信度。若已有可靠手工证据,可以直接聚焦指定参数;若请求会改变业务状态,应先寻找更安全的替代证明方式。
mkdir -p sqli/{input,raw,final,notes}
优先把原始请求保存为:
sqli/input/request.txt
如果只有 URL:
cat > sqli/input/target.txt <<'EOF'
https://example.com/item?id=1
EOF
对原始请求先人工看:
如果是状态变更请求,先理解重复请求的业务影响,再判断能否安全使用 sqlmap,或是否应改用人工最小化验证。
原始请求输入:
sqlmap -r sqli/input/request.txt \
--batch \
--level=1 \
--risk=1 \
--threads=1 \
--smart \
--flush-session \
--output-dir=sqli/raw
URL 输入:
sqlmap -u "$(cat sqli/input/target.txt)" \
--batch \
--level=1 \
--risk=1 \
--threads=1 \
--smart \
--output-dir=sqli/raw
如果知道参数名:
sqlmap -r sqli/input/request.txt \
-p id \
--batch \
--level=1 \
--risk=1 \
--threads=1 \
--output-dir=sqli/raw
在确认存在注入后,可以只取低敏感上下文:
sqlmap -r sqli/input/request.txt \
--batch \
--level=1 \
--risk=1 \
--current-user \
--current-db \
--hostname \
--threads=1 \
--output-dir=sqli/raw
从输出中提取:
最推荐:
sqlmap -r request.txt --batch --level=1 --risk=1
优点:
适合简单 GET 参数:
sqlmap -u "https://example.com/item?id=1" --batch --level=1 --risk=1
sqlmap -r request.txt -p id --batch --level=1 --risk=1
如果原始请求是 JSON,仍然优先用 -r request.txt。必要时可以指定参数或让 sqlmap 自动识别。
--batch:非交互。--level:测试深度,默认 1。--risk:测试风险,默认 1。--threads:线程,默认 1。-p:指定参数。--current-user:当前数据库用户。--current-db:当前数据库。--hostname:数据库主机名。--flush-session:清理历史缓存。以下能力会读取数据、写入文件、执行命令或显著放大请求量。使用前需要明确它们对当前验证是否必要,并确认授权和影响范围:
--dump
--dump-all
--os-shell
--os-pwn
--file-read
--file-write
--sql-shell
--risk=3
--level=5
高线程数
未理解影响的 tamper 脚本
如果没有结果:
-p。risk 和 level。证据应帮助区分“参数看起来可疑”“sqlmap 给出弱信号”和“注入已经可靠确认”。