Injection Testing

Use when dynamically testing whether untrusted input reaches an interpreter — SQL/NoSQL injection (incl. blind/time-based), OS command injection, server-side template injection (SSTI), XXE, LDAP/XPath, and CRLF/header injection. Confirms on a running app what security-code-audit finds in source.

mn-youssef 6c9749a 2 files · 6.5 KB Updated

File contents

mn-youssef/security-skills/tree/main/skills/injection-testing commit 6c9749acb9

Frequently asked questions

npx skillmds@latest add mn-youssef/injection-testing