injection-checking
Маршрутизатор для тестирования на инъекции (XSS, SQLi, SSRF, XXE, SSTI, командные и NoSQL-инъекции). Используется для выбора подходящего рабочего процесса в зависимости от того, как обрабатывается ввод, контролируемый атакующим.
Что делает навык
Injection-checking — это маршрутизатор для тестирования на инъекции (XSS, SQLi, SSRF, XXE, SSTI, CMDi, NoSQL), который определяет контекст выполнения ввода. Он помогает выбрать подходящий рабочий процесс (deep-topic skill) в зависимости от того, как обрабатывается контролируемый атакующим ввод.
Когда применять
- Ввод достигает опасной среды выполнения, такой как HTML, JS, SQL, шаблоны, URL-фетчеры, парсеры XML или оболочка.
- Необходимо решить, с какого типа инъекции начать тестирование (XSS, SQLi, SSRF и т.д.).
- Требуется выбрать правильный навык глубокой темы на основе потока ввода.
- Подтверждено, что проблема относится к классу инъекций, но неясен конечный пункт назначения (sink) данных.
Как работает
- Подтвердить, что проблема относится к классу инъекций.
- Идентифицировать конечный пункт назначения (final sink) ввода.
- Определить, в какой среде выполняется ввод (браузер, база данных, шаблонный движок, серверные запросы, парсер XML, системные команды).
- Выбрать соответствующий навык из карты навыков (Skill Map) на основе выявленного интерпретатора.
- Перейти к выбранному навыку для проведения детального тестирования.
Примеры запросов агенту
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.