Sql Injection

Sql Injection taxonomy generated by the site skill importer.

5 个技能
A
perl-security

作者 affaan-m

perl-security 可帮助你审查 Perl 代码中的更安全输入处理、taint mode、shell 执行、DBI 占位符,以及 XSS、SQLi、CSRF 等 Web 安全问题。在进行安全审计、修复规划和安全开发时,当用户可控数据会流向敏感 sink,就适合使用这个 perl-security skill。

安全审计
收藏 0GitHub 156.2k
A
django-security

作者 affaan-m

django-security 是一份面向 Django 应用加固的实用指南,涵盖认证、授权、CSRF、XSS、SQL 注入防护、安全 Cookie 和生产环境设置。它帮助开发者和审查者开展聚焦的 Security Audit,快速识别高风险配置,并在部署前落实具体修复。

安全审计
收藏 0GitHub 156.1k
A
security-and-hardening

作者 addyosmani

security-and-hardening 技能用于在发布前加固应用代码。适用于用户输入、认证、会话、敏感数据、文件上传、webhook 和外部服务等场景,涵盖输入校验、参数化查询、输出编码、安全 Cookie、HTTPS 以及 secrets 处理等具体检查项。

安全审计
收藏 0GitHub 18.7k
M
exploiting-api-injection-vulnerabilities

作者 mukul975

面向安全审计团队的 exploiting-api-injection-vulnerabilities skill,用于测试 API 中的 SQL 注入、NoSQL 注入、命令注入、LDAP 注入和 SSRF,覆盖参数、请求头和请求体等位置。本指南可帮助你识别高风险输入、对比基线响应,并验证后端交互是否可被注入。

安全审计
收藏 0GitHub 0
M
detecting-sql-injection-via-waf-logs

作者 mukul975

使用 detecting-sql-injection-via-waf-logs 分析 WAF 和审计日志,识别 SQL 注入攻击活动。它面向 Security Audit 和 SOC 工作流,可解析 ModSecurity、AWS WAF 和 Cloudflare 事件,分类 UNION SELECT、OR 1=1、SLEEP() 和 BENCHMARK() 等模式,关联来源并输出面向事件处置的发现结果。

安全审计
收藏 0GitHub 0
Sql Injection