원클릭으로
sqlmap-validation
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
用于授权范围内的资产发现、DNS 验证、端口发现、HTTP 存活探测和基础指纹识别。适合用户提供域名、IP、CIDR、主机列表或已有扫描结果时使用。会指导智能体组合 subfinder、amass、dnsx、naabu、nmap、masscan、httpx、whatweb、wafw00f。
用于扫描代码仓库、源码目录、文件系统和配置文件中的密钥、依赖漏洞、IaC 错误配置和常见安全问题。适合组合 gitleaks、trufflehog、semgrep-offline、semgrep、trivy 对项目进行本地安全检查。
用于漏洞研究、公开 PoC 线索检索、Exploit-DB 查询、Metasploit 模块查询、payload 选型研究和 Linux 本地提权线索判断。适合用户提供产品版本、CVE、服务指纹、扫描结果、系统版本或内核版本时使用。
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
为单目标或少量目标的深入渗透测试提供场景化方法论和判断线索。适合用户提供域名、URL、IP、CIDR、靶机地址、系统入口或已有扫描结果,并要求“测一下”“深入测试”“做黑盒测试”“开始渗透测试”“继续往下验证”等场景。帮助理解当前证据、选择高价值测试方向、串联专项技能、识别误区并判断何时从广度发现转向深入验证。
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
| name | sqlmap-validation |
| description | 用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。 |
这份技能提供使用 sqlmap 验证 SQL 注入线索时的判断方法和影响控制知识。命令示例是常见起点,应结合请求语义、授权范围和已有证据调整。
用 sqlmap 验证疑似 SQL 注入,同时避免不必要的数据读取、状态改变和高请求量。
id、q、page。确认:
如果当前目标只是确认问题是否存在,低风险验证通常已经足够;读取业务数据或扩大影响需要额外的验证理由和授权。
这条路径适合从弱线索开始逐步提高可信度。若已有可靠手工证据,可以直接聚焦指定参数;若请求会改变业务状态,应先寻找更安全的替代证明方式。
mkdir -p sqli/{input,raw,final,notes}
优先把原始请求保存为:
sqli/input/request.txt
如果只有 URL:
cat > sqli/input/target.txt <<'EOF'
https://example.com/item?id=1
EOF
对原始请求先人工看:
如果是状态变更请求,先理解重复请求的业务影响,再判断能否安全使用 sqlmap,或是否应改用人工最小化验证。
原始请求输入:
sqlmap -r sqli/input/request.txt \
--batch \
--level=1 \
--risk=1 \
--threads=1 \
--smart \
--flush-session \
--output-dir=sqli/raw
URL 输入:
sqlmap -u "$(cat sqli/input/target.txt)" \
--batch \
--level=1 \
--risk=1 \
--threads=1 \
--smart \
--output-dir=sqli/raw
如果知道参数名:
sqlmap -r sqli/input/request.txt \
-p id \
--batch \
--level=1 \
--risk=1 \
--threads=1 \
--output-dir=sqli/raw
在确认存在注入后,可以只取低敏感上下文:
sqlmap -r sqli/input/request.txt \
--batch \
--level=1 \
--risk=1 \
--current-user \
--current-db \
--hostname \
--threads=1 \
--output-dir=sqli/raw
从输出中提取:
最推荐:
sqlmap -r request.txt --batch --level=1 --risk=1
优点:
适合简单 GET 参数:
sqlmap -u "https://example.com/item?id=1" --batch --level=1 --risk=1
sqlmap -r request.txt -p id --batch --level=1 --risk=1
如果原始请求是 JSON,仍然优先用 -r request.txt。必要时可以指定参数或让 sqlmap 自动识别。
--batch:非交互。--level:测试深度,默认 1。--risk:测试风险,默认 1。--threads:线程,默认 1。-p:指定参数。--current-user:当前数据库用户。--current-db:当前数据库。--hostname:数据库主机名。--flush-session:清理历史缓存。以下能力会读取数据、写入文件、执行命令或显著放大请求量。使用前需要明确它们对当前验证是否必要,并确认授权和影响范围:
--dump
--dump-all
--os-shell
--os-pwn
--file-read
--file-write
--sql-shell
--risk=3
--level=5
高线程数
未理解影响的 tamper 脚本
如果没有结果:
-p。risk 和 level。证据应帮助区分“参数看起来可疑”“sqlmap 给出弱信号”和“注入已经可靠确认”。