Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Damn-Vulnerable-GraphQL-Application — تطبيق Damn Vulnerable GraphQL هو خدمة GraphQL ضعيفة عمداً مصممة لتعلم وممارسة أمان GraphQL. | Kitploit
أدوات/GitHubGitHub/dolevf/damn-vulnerable-graphql-application
تحليل الثغرات الأمنيةاختبار أمان APIأمن الويبCTFاختبار الاختراقالتعلم والتعليمأمن واجهات برمجة التطبيقاتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dolevf/damn-vulnerable-graphql-application

Damn-Vulnerable-GraphQL-Application

تطبيق Damn Vulnerable GraphQL هو خدمة GraphQL ضعيفة عمداً مصممة لتعلم وممارسة أمان GraphQL.

عرض المستودع
1.7k374منذ سنة واحدةتمت المراجعة من قبل Kitploit

تطبيق GraphQL الضعيف بشكل متعمد

تطبيق GraphQL الضعيف بشكل متعمد هو تطبيق هش عمدًا لتقنية GraphQL من فيسبوك، بهدف تعلم وممارسة أمن GraphQL.

DVGA

جدول المحتويات

  • حول DVGA
  • أوضاع التشغيل
  • السيناريوهات
  • المتطلبات الأساسية
  • التثبيت
    • التثبيت - Docker
    • التثبيت - سجل Docker
    • التثبيت - خادم
  • لقطات الشاشة
  • المشرفون
  • المساهمون
  • الإشارات
  • إخلاء المسؤولية
  • الترخيص

حول DVGA

تطبيق GraphQL الضعيف بشكل متعمد هو تطبيق GraphQL ضعيف وغير آمن عمدًا يوفر بيئة آمنة لمهاجمة تطبيق GraphQL، مما يسمح للمطورين ومتخصصي تكنولوجيا المعلومات باختبار الثغرات.

دعم تشغيل DVGA

  • استعلامات
  • تحويرات
  • اشتراكات

يحتوي DVGA على العديد من الثغرات، مثل الحقن، تنفيذ الأكواد، تجاوزات، رفض الخدمة، والمزيد. راجع القائمة الكاملة تحت قسم السيناريوهات. تتوفر أيضًا مجموعة Postman عامة لإعادة تطبيق حلول التحديات. يمكنك استيراد المجموعة بالضغط على زر "Run in Postman" أدناه.

Run in Postman

أوضاع التشغيل

يدعم DVGA أوضاع اللعبة للمبتدئين والخبراء، مما يغير صعوبة الاستغلال.

السيناريوهات

  • استطلاع
    • اكتشاف GraphQL
    • بصمة GraphQL
  • رفض الخدمة
    • هجوم الاستعلام الدفعي
    • هجوم الاستعلام المتكرر العميق
    • هجوم استعلام كثيف الموارد
    • هجوم تكرار الحقول
    • هجوم قائم على الأسماء المستعارة
  • كشف المعلومات
    • استكشاف GraphQL
    • واجهة GraphiQL
    • اقتراحات حقول GraphQL
    • تزوير الطلبات من جانب الخادم
    • أخطاء تتبع المكدس
  • تنفيذ الأكواد
    • حقن أوامر النظام رقم 1
    • حقن أوامر النظام رقم 2
  • الحقن
    • البرمجة النصية عبر المواقع المخزنة
    • تزوير السجلات / حقن السجلات
    • حقن HTML
    • حقن SQL
  • تجاوز الصلاحيات
    • تزوير رمز JWT الخاص بـ GraphQL
    • تجاوز حماية واجهة GraphQL
    • تجاوز قائمة رفض استعلام GraphQL
  • متنوع
    • حماية كلمة مرور ضعيفة لاستعلام GraphQL
    • كتابة ملف عشوائي // تجاوز المسار

المتطلبات الأساسية

مكتبات Python3 التالية مطلوبة:

  • Python3 (3.6 - 3.10)
  • Flask
  • Flask-SQLAlchemy
  • Flask-Sockets
  • Gevent
  • Graphene
  • Graphene-SQLAlchemy
  • Rx

انظر requirements.txt للتبعيات.

التثبيت

Docker

استنساخ المستودع

git clone https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application

بناء صورة Docker

docker build -t dvga .

إنشاء حاوية من الصورة

docker run -d -t -p 5013:5013 -e WEB_HOST=0.0.0.0 --name dvga dvga

في متصفحك، انتقل إلى http://localhost:5013

ملاحظة: إذا كنت بحاجة إلى ربط التطبيق بمنفذ محدد (مثل 8080)، استخدم -e WEB_PORT=8080.

سجل Docker

سحب صورة Docker من Docker Hub

docker pull dolevf/dvga

صورة Docker Hub: dolevf/dvga

إنشاء حاوية من الصورة

docker run -t -p 5013:5013 -e WEB_HOST=0.0.0.0 dolevf/dvga

في متصفحك، انتقل إلى http://localhost:5013

خادم

انتقل إلى /opt

cd /opt/

استنساخ المستودع

git clone [email protected]:dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application

تثبيت المتطلبات

pip3 install -r requirements.txt

تشغيل التطبيق

python3 app.py

في متصفحك، انتقل إلى http://localhost:5013.

لقطات الشاشة

DVGA DVGA DVGA DVGA

المشرفون

  • Dolev Farhi
  • Connor McKinnon
  • Nick Aleks

المساهمون

شكر كبير للأشخاص الطيبين الذين ساعدوا في تحسين DVGA:

  • Halfluke

الإشارات

  • Black Hat GraphQL - No Starch Press
  • OWASP Vulnerable Web Applications Directory
  • GraphQL Weekly
  • DZone API Security Weekly
  • KitPloit
  • tl;dr sec #72
  • Intigriti Blog
  • STÖK - Bounty Thursdays #26
  • Brakeing Security 2021-007
  • Yes We Hack - How to Exploit GraphQL
  • GraphQL Editor
  • GraphQL Hacking (Portuguese)
  • InQL GraphQL Scanner Demo
  • H4ck3d - Security Conference 2021 (Spanish)
  • Christina Hasternath - GraphQLConf 2021
  • Hacking APIs (Ch14) by Corey Ball - No Starch Press
  • Hacking Simplified Part #1
  • Hacking Simplified Part #2
  • Hacking Simplified Part #3

إخلاء المسؤولية

DVGA غير آمن للغاية، وبالتالي لا ينبغي نشره على خوادم مواجهة للإنترنت. بشكل افتراضي، يستمع التطبيق على 127.0.0.1 لتجنب سوء التكوين.

DVGA معيب وهش عمدًا، وبالتالي فهو يأتي بدون أي ضمانات. باستخدام DVGA، تتحمل المسؤولية الكاملة عن استخدامه.

الترخيص

يتم توزيعه بموجب ترخيص MIT. راجع LICENSE للمزيد من المعلومات.

تنزيل الأداة