PromptInjection - LLM 提示词注入安全测试
测试 LLM 应用的提示词注入漏洞和安全缺陷
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 测试提示词注入
- 提取系统提示词
- 绕过防护措施
- 执行直接注入
- 执行间接注入
- 执行多阶段攻击
- 执行侦察
- 识别 API 端点
- 检查 JavaScript
- 污染 RAG 系统
- 上传文档
- 抓取网页内容
- 操纵 API 响应
- 分析 DOM 结构
- 枚举注入点
输入
- 目标 LLM 应用
- 书面授权
- 测试范围边界
- 应用 URL
- API 端点
- 文档上传接口
- 网页抓取目标
- RAG 系统访问权限
输出
- 漏洞发现
- 安全评估报告
- 侦察数据
- 攻击面映射
- 测试结果文档
- 修复建议
要求
- 目标系统书面授权
- LLM 应用访问权限
- 浏览器自动化能力
- 具有进攻性测试经验的安全专业人员
- 渗透测试项目协议
