Injection Vulns

当发现参数拼接SQL、动态排序/筛选、JSON查询条件可控、模板渲染、命令执行点、搜索/统计/自动补全接口时调用,进行SQL/NoSQL/命令/SSTI/表达式注入的深度挖掘。命中场景:搜索框、排序参数、登录绕过、导出条件、文件名参数、模板/报表生成、爬虫URL参数。

zhaji2333 Updated

File contents

zhaji2333/CkSKILLS/tree/main/.agents/skills/injection-vulns commit e66df5ac9a

Frequently asked questions

npx skillmds@latest add zhaji2333/injection-vulns