sql-injection-methodology
Installation
SKILL.md
SQL 注入完整方法论
⛔ 深入参考(Phase 3 截断时必读!)
- UNION/报错注入 payload + EXTRACTVALUE 自动提取 Python 脚本 → references/union-and-error.md
- 布尔盲注/时间盲注 + 自动化 Python 脚本 → references/blind-injection.md
- WAF 绕过 + sqlmap → references/waf-bypass-sqlmap.md
- 二次注入/堆叠注入/INSERT-UPDATE/SQLite/INTO OUTFILE → references/advanced-injection.md
- 数据库特定注入技术(MSSQL/Oracle/PostgreSQL/Access) → references/db-specific-injection.md
Phase 0: POST 参数完整性(最先执行!)
- analyze_response 提取所有 input/button 的 name(含 hidden、submit)
- 必须包含 submit 按钮 — PHP 用
isset($_POST['submit'])做验证 - 异常: 注入
'和正常值响应相同 → 缺参数,立即检查