如何使用GraphQLmap对GraphQL节点进行渗透测试 25 May, 2021 行业新闻 关于GraphQLmapGraphQLmap是一个可以跟GraphQL节点交互的脚本引擎,广大研究人员可以使用GraphQLmap来针对GraphQL节点进行渗透测试和安全研究。工具安装$ git clone https:/... Read More
如何利用DVGA研究和学习GraphQL技术的安全实现 13 Mar, 2021 行业新闻 DVGADVGA(Damn Vulnerable GraphQL Application)是一款针对Facebook的GraphQL技术的安全学习工具,该项目中包含大量Facebook GraphQL技术的不安全实现,即故意留下了大量的漏洞,以... Read More
InQL:一款针对GraphQL安全测试的Burp扩展 28 Apr, 2020 行业新闻 InQL Scanner InQL Scanner是一款安全测试工具,也是一个Burp Suite扩展,在它的帮助下,广大研究人员可以更好地对GraphQL技术进行安全审计。 InQL可以直接以脚本... Read More