security_sql_injection_scan
Scans target URL query parameters for SQL injection vulnerabilities by injecting 20 payloads and detecting database error leaks in responses.
Instructions
SQL injection vulnerability scanner: injects 20 SQLi payloads into the target URL's query parameters and detects SQL error leakage (MySQL, Oracle, PostgreSQL, SQL Server, SQLite) in responses.
中文详情:
用途:SQL 注入漏洞扫描,向目标 URL 的查询参数注入 20 种 SQL 注入 payload,检测响应中是否泄露 SQL 错误信息
何时使用:上线前 SQL 注入漏洞扫描时;查询参数(如 ?id=1)可疑时;接口输入校验回归时;OWASP A03 注入类风险验证时
输出:{ ok: boolean, url: string, totalPayloads: number, vulnerable: boolean, findings: array, dbms: string } — 每项含 { payload, response, evidence }
参数:
url (string, 必填):目标 URL,可包含查询参数如 http://example.com/page?id=1
错误:URL 无查询参数抛出 'No injectable parameters found';URL 不可达抛出 'Request failed'
示例:{"url":"https://example.com/product?id=1"}
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | 目标 URL,可包含查询参数如 http://example.com/page?id=1(必填) |