php-injection-audit

Installation
SKILL.md

PHP 注入类漏洞源码审计

本 skill 聚焦源码层面判断"注入是否成立",核心是验证 Source→Sink 路径上的过滤是否充分。构造 payload、绕 WAF 等运行时利用技术属于对应黑盒 exploit skill 范畴。

深入参考


6 种注入速查表

类型 典型 Sink 危险模式 严重度
SQL 注入 PDO::query, mysqli_query, DB::raw, whereRaw 字符串拼接进 SQL Critical-High
命令注入 exec, system, shell_exec, passthru, proc_open, 反引号 用户输入拼入命令串 Critical
SSRF curl_exec, file_get_contents, SoapClient 用户可控 URL 发起服务端请求 High-Medium
表达式注入 eval, assert, preg_replace(/e), create_function 用户输入进入代码执行上下文 Critical
NoSQL 注入 MongoDB find(), $where, 操作符 $ne/$gt/$regex 数组/对象参数绕过等值比较 High
LDAP 注入 ldap_search, ldap_list, ldap_bind 用户输入拼入过滤器字符串 High-Medium
Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026