php-injection-audit
Installation
SKILL.md
PHP 注入类漏洞源码审计
本 skill 聚焦源码层面判断"注入是否成立",核心是验证 Source→Sink 路径上的过滤是否充分。构造 payload、绕 WAF 等运行时利用技术属于对应黑盒 exploit skill 范畴。
深入参考
- 6 种注入的危险模式 / 安全模式代码对比 / EVID 证据示例 → references/injection-patterns.md
6 种注入速查表
| 类型 | 典型 Sink | 危险模式 | 严重度 |
|---|---|---|---|
| SQL 注入 | PDO::query, mysqli_query, DB::raw, whereRaw |
字符串拼接进 SQL | Critical-High |
| 命令注入 | exec, system, shell_exec, passthru, proc_open, 反引号 |
用户输入拼入命令串 | Critical |
| SSRF | curl_exec, file_get_contents, SoapClient |
用户可控 URL 发起服务端请求 | High-Medium |
| 表达式注入 | eval, assert, preg_replace(/e), create_function |
用户输入进入代码执行上下文 | Critical |
| NoSQL 注入 | MongoDB find(), $where, 操作符 $ne/$gt/$regex |
数组/对象参数绕过等值比较 | High |
| LDAP 注入 | ldap_search, ldap_list, ldap_bind |
用户输入拼入过滤器字符串 | High-Medium |