
تطبيق Damn Vulnerable GraphQL هو خدمة GraphQL ضعيفة عمداً مصممة لتعلم وممارسة أمان GraphQL.
تطبيق GraphQL الضعيف بشكل متعمد هو تطبيق هش عمدًا لتقنية GraphQL من فيسبوك، بهدف تعلم وممارسة أمن GraphQL.
تطبيق GraphQL الضعيف بشكل متعمد هو تطبيق GraphQL ضعيف وغير آمن عمدًا يوفر بيئة آمنة لمهاجمة تطبيق GraphQL، مما يسمح للمطورين ومتخصصي تكنولوجيا المعلومات باختبار الثغرات.
يحتوي DVGA على العديد من الثغرات، مثل الحقن، تنفيذ الأكواد، تجاوزات، رفض الخدمة، والمزيد. راجع القائمة الكاملة تحت قسم السيناريوهات. تتوفر أيضًا مجموعة Postman عامة لإعادة تطبيق حلول التحديات. يمكنك استيراد المجموعة بالضغط على زر "Run in Postman" أدناه.
يدعم DVGA أوضاع اللعبة للمبتدئين والخبراء، مما يغير صعوبة الاستغلال.
مكتبات Python3 التالية مطلوبة:
انظر requirements.txt للتبعيات.
git clone https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application
docker build -t dvga .
docker run -d -t -p 5013:5013 -e WEB_HOST=0.0.0.0 --name dvga dvga
في متصفحك، انتقل إلى http://localhost:5013
ملاحظة: إذا كنت بحاجة إلى ربط التطبيق بمنفذ محدد (مثل 8080)، استخدم -e WEB_PORT=8080.
docker pull dolevf/dvga
صورة Docker Hub: dolevf/dvga
docker run -t -p 5013:5013 -e WEB_HOST=0.0.0.0 dolevf/dvga
في متصفحك، انتقل إلى http://localhost:5013
cd /opt/
git clone [email protected]:dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application
pip3 install -r requirements.txt
python3 app.py
في متصفحك، انتقل إلى http://localhost:5013.

شكر كبير للأشخاص الطيبين الذين ساعدوا في تحسين DVGA:
DVGA غير آمن للغاية، وبالتالي لا ينبغي نشره على خوادم مواجهة للإنترنت. بشكل افتراضي، يستمع التطبيق على 127.0.0.1 لتجنب سوء التكوين.
DVGA معيب وهش عمدًا، وبالتالي فهو يأتي بدون أي ضمانات. باستخدام DVGA، تتحمل المسؤولية الكاملة عن استخدامه.
يتم توزيعه بموجب ترخيص MIT. راجع LICENSE للمزيد من المعلومات.