Agent Skills
返回列表
Sqlmap 操作助手

Sqlmap 操作助手

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_6b7b3204/sqlmap-skill 到当前 AI 助手。

技能介绍

解决的问题

SQL 注入测试里最繁琐的不是执行 sqlmap,而是把目标、授权范围、输入方式和探测强度翻译成正确命令线。参数来源可能是 URL、原始请求、代理日志或批量目标,还要兼顾 header、cookie、代理和超时。如果一开始就提高 --level 或 --risk,容易带来噪声、误报甚至业务压力。这个技能面向授权渗透测试,重点是把测试目标整理成可审查、可复现的 sqlmap 命令序列。

工作方式

技能会先确认 授权与测试范围,并询问 sqlmap_cmd;未提供时默认使用 sqlmap。随后根据输入形态选择 -u、-r、-l 或 -m,优先使用 --batch --level=1 --risk=1 --threads=1 做低影响基线检测。只有拿到可注入参数证据后,才按需提高 --level、--risk 或添加 --technique、--tamper。涉及库表、数据提取、操作系统或文件操作时,会分别映射到 --dbs、--dump、--os-cmd、--file-read 等选项,并要求输出包含确切命令、受影响参数、DBMS 指纹和提取范围。

适用边界

它只适合用户明确授权、目标清晰的测试。技能会拒绝未授权目标或隐蔽滥用,并避免默认执行破坏性动作。命令示例应删除密钥、token 和内部凭证;若涉及日志、代理、Tor 或批量目标,应提前评估影响面。

使用场景

  • 拿到授权 URL 和代理日志后,需要生成低影响 sqlmap 基线命令并确认哪些参数可注入。
  • 在授权 Web 渗透测试中,把原始请求文件转成带 headers/cookies 的 sqlmap 命令,再输出可复现命令线。
  • 确认参数可注入后,需要按风险等级升级探测并整理 DBMS 指纹、受影响参数和提取范围。
  • 审计现有 sqlmap 命令是否缺少授权范围、低起点和输出目录设置,给出可审查修改版本。

适合人员

  • 负责授权 Web 渗透测试、需要把目标范围落成可复核 sqlmap 命令的安全工程师
  • 维护内部漏洞验证流程、要求扫描命令可复现并能归档命令与发现的渗透测试运营
  • 做授权 SQL 注入复测、需要从 URL/代理日志/请求文件选择输入并控制风险等级的应用安全工程师
  • 审计第三方接口或自有服务注入面、需要避免误伤生产环境并输出证据摘要的安全研究员