GraphQL注入


文档摘要

GraphQL 注入 GraphQL 是一种用于 API 的查询语言,也是一种使用现有数据来满足这些查询的运行时。GraphQL 服务是通过定义类型及其字段,然后为每个类型的每个字段提供函数来创建的。 摘要 工具 枚举 常见的 GraphQL 端点 识别注入点 通过自省枚举数据库模式 通过建议枚举数据库模式 枚举类型定义 列出到达某个类型的路径 方法论 提取数据 使用边缘/节点提取数据 使用投影提取数据 突变 GraphQL 批处理攻击 基于 JSON 列表的批处理 基于查询名称的批处理 注入 NoSQL 注入 SQL 注入 实验 参考文献 工具 swisskyrepo/GraphQLmap - 用于渗透测试目的与 GraphQL 端点交互的脚本引擎 doyensec/graph-ql -


发布者: 作者: 转发
评论区 (0)
U