​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sql-inject-demo
👤 项目作者: dxiangwiki
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-15 03:02:22

📝 项目描述:
SQL注入教学演示,对比字符串拼接漏洞与参数化查询防御。Node+Express+MySQL,含3个标签页与滑动开关。

🔗 点击访问项目地址 dxiangwiki/sql-inject-demo
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: RuoYi-Vue-Plus-tenant_id-SQLi
👤 项目作者: fangmjiu
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-03 09:31:32

📝 项目描述:
RuoYi-Vue-Plus tenant_id SQL 注入复现脚本(XVE‑2026‑50962)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #EXP

📦 项目名称: wafx
👤 项目作者: JiuZero
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-02 11:29:07

📝 项目描述:
Minimal-request SQL injection confirmation tool (error/boolean/time triage, surgical extract of database()/user()). | 极简请求SQL注入确认工具(错误/布尔/时间三向分流,精准提取database()/user())

🔗 点击访问项目地址 GitHub - JiuZero/wafx: Minimal-request SQL injection confirmation tool (error/boolean/time triage, surgical extract of database()/user()).…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: API
👤 项目作者: TaoLjx
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-24 01:40:19

📝 项目描述:
一个精心设计的API安全靶场,模拟真实电商平台+第三方支付集成的生产环境,覆盖 OWASP API Security Top 10 及SQL注入、命令注入、路径遍历、XXE、GraphQL、信息泄露、webhookAPI、业务逻辑、开放重定向等专项漏洞

🔗 点击访问项目地址 GitHub - TaoLjx/API: 一个精心设计的API安全靶场,模拟真实电商平台+第三方支付集成的生产环境,覆盖 OWASP API Security Top 10 及SQL注入、命令注入、路径遍历、XXE、GraphQL、信息泄露、webho…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: vulnlab
👤 项目作者: Y4n9Ch
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:02:04

📝 项目描述:
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习

🔗 点击访问项目地址 GitHub - Y4n9Ch/vulnlab: Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sql-injection-guide
👤 项目作者: xzhibo99-code
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:16:23

📝 项目描述:
一份涵盖SQL注入原理、sqli-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞 #POC #CVE

📦 项目名称: CVE-2025-57819-POC
👤 项目作者: Neobee714
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 06:32:01

📝 项目描述:
FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业化“endpoint”模块中,因对用户输入过滤不严,允许未认证的攻击者绕过管理员权限,执行SQL注入,并最终实现远程代码执行

🔗 点击访问项目地址 GitHub - Neobee714/CVE-2025-57819-POC: FreePBX 未认证SQL注入导致远程代码执行,FreePBX 15 (低于 15.0.66)、16 (低于 16.0.89)、17 (低于 17.0.3)。该漏洞位于商业…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞 #POC

📦 项目名称: Python_SQL_inj_test.py
👤 项目作者: JY-666-YINZI
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-14 06:31:24

📝 项目描述:
SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件

🔗 点击访问项目地址 GitHub - JY-666-YINZI/Python_SQL_inj_test.py: SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞 #POC

📦 项目名称: sql_inj_test.py
👤 项目作者: JY-666-YINZI
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-13 06:04:56

📝 项目描述:
SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件

🔗 点击访问项目地址 GitHub - JY-666-YINZI/sql_inj_test.py: 渗透项目/渗透工具/脚本文件
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #POC

📦 项目名称: POC
👤 项目作者: bobo1-Max
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-08 12:16:01

📝 项目描述:
百易云资管系统imaRead.make.php SQL注入

🔗 点击访问项目地址 GitHub - bobo1-Max/POC: 百易云资管系统imaRead.make.php SQL注入
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: user-management-sqli-audit
👤 项目作者: jjyyxx-1
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-08 09:17:23

📝 项目描述:
Flask用户管理系统 - SQL注入漏洞审计项目

🔗 点击访问项目地址 GitHub - jjyyxx-1/user-management-sqli-audit: Flask用户管理系统 - SQL注入漏洞审计项目
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: flask-sqli-fix
👤 项目作者: 2007-ygp
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-08 09:04:15

📝 项目描述:
Flask用户管理系统SQL注入漏洞检测与修复 - POC验证/参数化查询/安全加固

🔗 点击访问项目地址 2007-ygp/flask-sqli-fix
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: cyber-range
👤 项目作者: SakuranomiyaYuka
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-01 08:14:04

📝 项目描述:
Web 安全训练靶场 — SQL注入 / XSS / 文件上传,全部原创,Docker Compose 一键部署

🔗 点击访问项目地址 GitHub - SakuranomiyaYuka/cyber-range: Web 安全训练靶场 — SQL注入 / XSS / 文件上传,全部原创,Docker Compose 一键部署
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sqlifilter
👤 项目作者: winezer0
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-06 16:52:54

📝 项目描述:
一个没有什么用的小工具,用于检测sql注入时的关键字是否被过滤

🔗 点击访问项目地址 GitHub - winezer0/sqlifilter: 一个没有什么用的小工具,用于检测sql注入时的关键字是否被过滤
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sqlikeychecker
👤 项目作者: winezer0
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 04:59:59

📝 项目描述:
批量检查sql注入关键字是否被过滤

🔗 点击访问项目地址 GitHub - winezer0/sqlikeychecker: 批量检查sql注入关键字是否被过滤
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: SQL-injection
👤 项目作者: 3436533165
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 02:39:11

📝 项目描述:
用于sql注入的测试服务端。

🔗 点击访问项目地址 GitHub - 3436533165/SQL-injection: 用于sql注入的测试服务端。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: dvwa-pentest-reports
👤 项目作者: see-you-Friday
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 11:20:15

📝 项目描述:
DVWA渗透测试报告(SQL注入/XSS/CSRF/文件上传/命令注入)

🔗 点击访问项目地址 GitHub - see-you-Friday/dvwa-pentest-reports: DVWA渗透测试报告(SQL注入/XSS/CSRF/文件上传/命令注入)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: xss_sqli_detector
👤 项目作者: shenfuguo
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 15:29:07

📝 项目描述:
自动检测xss和sql注入漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: -CodePilot
👤 项目作者: SmJer
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 03:26:15

📝 项目描述:
架构分析智能体: 扫描项目全量代码,建立AST抽象语法树,识别违反设计模式或存在圈复杂度过高的模块。 安全审计智能体: 针对变更代码进行静态分析,检测SQL注入、XSS等常见漏洞,并生成修复建议。 重构执行智能体: 根据前两者的报告,自动生成重构后的代码补丁,并运行单元测试验证逻辑正确性。 交互反馈: 最终将审查报告和重构建议以PR评论的形式反馈给开发者,实现闭环。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #内存

📦 项目名称: articles
👤 项目作者: ForceInjection
🛠 开发语言: None
⭐ Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 03:57:49

📝 项目描述:
Articles of 原力注入公众号

🔗 点击访问项目地址
 
 
Back to Top