sqli-sql-injection
Плейбук для SQL-инъекций. Применяется, когда ввод попадает в SQL-запросы, логику аутентификации, сортировку, фильтрацию, отчетность или специфичные для БД пути слепой и внеканальной выполнения.
AIyaklang
official
Разработка
★ 2.4k
Что делает навык
Плейбук для продвинутых атак SQL-инъекций, охватывающий эксплуатацию конкретных СУБД, внеканальную эксфильтрацию, инъекции второго порядка и обход параметризованных запросов. Включает методы эскалации до ОС и обхода WAF, предполагая знание базовых техник (UNION, error-based, boolean-blind).
Когда применять
- Когда ввод пользователя попадает в SQL-запросы, логику аутентификации, сортировку, фильтрацию или отчетность.
- При необходимости внеканальной эксфильтрации данных через SMB (LOAD_FILE + UNC) или DNS.
- Для эксплуатации специфичных уязвимостей в фреймворках (ThinkPHP, Django GIS) или при инъекциях в операторы INSERT/UPDATE/DELETE.
- Когда требуется обойти WAF с помощью специфичных особенностей парсинга (например, Unicode-экранирование в Java/Jackson).
- При слепых SQL-инъекциях или необходимости обхода параметризованных запросов.
Как работает
- Определить контекст инъекции и тип СУБД; при наличии WAF и Java-бэкенда с Jackson использовать технику ghost-bits-cast-attack для маскировки SQL-ключей через Unicode-экранирование.
- Загрузить SCENARIOS.md для получения инструкций по специфичным сценариям: внеканальной эксфильтрации (SMB/DNS), инъекциям в ORDER BY/LIMIT или работе с фреймворками (ThinkPHP, Django GIS).
- Применить техники эксплуатации, зависящие от типа запроса (SELECT, INSERT, UPDATE, DELETE), включая error-based, boolean-blind и second-order injection.
- Использовать методы обхода фильтров и эскалации привилегий до уровня операционной системы (OS) при возможности выполнения системных команд через СУБД.
Примеры запросов агенту
Проведи SQL-инъекцию в поле поиска, используя технику ghost-bits-cast-attack для обхода WAF в Java-приложении.
Эксфилтрируй данные из базы данных MySQL через SMB-шару с помощью LOAD_FILE и UNC-путей.
Эксплуатируй уязвимость Django GIS Oracle utl_inaddr.get_host_name для получения доступа к данным.
Что понадобится
- Доступ к файлу SCENARIOS.md (компаньон к плейбуку) для расширенных сценариев.
- Знание базовых техник SQL-инъекций (UNION, error, boolean-blind).
- Информация о бэкенде (например, Java с Jackson) для применения специфичных методов обхода WAF.
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «sqli-sql-injection» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r sqli-sql-injection/ ~/.claude/skills/sqli-sql-injection/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.