Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
inql — InQL هي إضافة قوية ومفتوحة المصدر لـ Burp Suite لاختبار GraphQL المتقدم، وتقدم كشفًا بديهيًا للثغرات، ومسحًا قابلًا للتخصيص، وتكاملًا سلسًا مع Burp. | Kitploit
أدوات/GitHubGitHub/doyensec/inql
ماسحات الثغرات الأمنيةاختبار أمان APIاختبار الاختراق
GitHubdoyensec/inql

inql

InQL هي إضافة قوية ومفتوحة المصدر لـ Burp Suite لاختبار GraphQL المتقدم، وتقدم كشفًا بديهيًا للثغرات، ومسحًا قابلًا للتخصيص، وتكاملًا سلسًا مع Burp.

عرض المستودعالموقع الإلكتروني
1.8k188منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

InQL v6.1.2 - إضافة Burp لاختبار GraphQL المتقدم

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 مقدمة

مرحبًا بك في InQL، أداة اختبار GraphQL مفتوحة المصدر. توفر هذه الأداة ميزات مصممة لتعزيز تجربة اختبار GraphQL، مما يجعلها أكثر كفاءة وفعالية.

نقدر ثقتك في InQL. اختبار سعيد!

🌟 الميزات الرئيسية

واجهة مستخدم InQL مجهزة بثلاثة مكونات رئيسية: علامة التبويب الماسح الضوئي، والاستعلامات الدفعية، وبصمة المحرك.

🔎 الماسح الضوئي

Scanner

الماسح الضوئي هو جوهر InQL، حيث يمكنك تحليل نقطة نهاية GraphQL أو ملف مخطط استبصار محلي. يقوم بإنشاء جميع الاستعلامات والتحويرات والاشتراكات الممكنة تلقائيًا، وتنظيمها في عرض منظم لتحليلك.

✅ فحوصات قابلة للتخصيص

تقدم InQL مرونة لتخصيص فحوصاتك. اضبط عمق الاستعلامات التي تم إنشاؤها أو عدد المسافات المستخدمة للمسافة البادئة. يمكنك أيضًا إجراء فحوصات 'نقاط الاهتمام' للكشف عن الثغرات المحتملة في مخطط GraphQL.

✅ تحليل نقاط الاهتمام

بعد تشغيل فحص نقاط الاهتمام، يتم تقديم مجموعة بيانات غنية تغطي مجموعة متنوعة من الثغرات المحتملة. يمكنك تمكين أو تعطيل هذه الفئات حسب احتياجاتك.

✅ اكتشاف المراجع الدائرية

يطبق InQL اكتشاف المراجع الدائرية. بعد تحليل المخطط، يعرض الاستعلامات التي قد تكون ضعيفة في عرض نتائج الماسح الضوئي.

✅ تفاعلات محسّنة مع Burp

يتكامل InQL بسلاسة مع Burp، مما يتيح لك إنشاء استعلامات مباشرة من أي طلب GraphQL في Burp. يمكنك أيضًا إرسال الاستعلامات التي تم إنشاؤها تلقائيًا إلى أدوات Burp أخرى لمزيد من التحليل.

✅ رؤوس مخصصة

لديك القدرة على تعيين رؤوس مخصصة لكل نطاق، مع ملء قائمة النطاقات تلقائيًا من حركة المرور المرصودة.

⚔️ الاستعلامات الدفعية

تتيح لك علامة التبويب الاستعلامات الدفعية تشغيل هجمات GraphQL الدفعية، والتي يمكن أن تكون مفيدة لتجاوز حدود المعدل المنفذة بشكل ضعيف.

📝 محررات الرسائل الأصلية من Burp

تأتي محررات الرسائل الأصلية من Burp الآن مع علامة تبويب إضافية 'GraphQL (InQL)'، مما يوفر طريقة فعالة لعرض وتعديل طلبات GraphQL. كما تدعم تمييز المخطط لتحسين القراءة.

⚔️ GraphiQL و GraphQL Voyager

يطبق InQL الآن خوادم GraphiQL و GraphQL Voyager. يمكنك إرسال المخطط الذي تم تحليله إليها لتعزيز التحليل بشكل أكبر!

☝️ بصمة المحرك

تتيح لك علامة التبويب هذه مسح عنوان URL لـ GraphQL لاسترداد معلومات حول تقنية الخادم الخلفي.

🚧 مكثف المخطط

تم تصميم هذا الماسح الضوئي لإعادة إنشاء المخطط عند تعطيل الاستبصار. يعتمد على أداة Clairvoyance CLI، باستخدام مطابقة أنماط التعبير العادي لاكتشاف تفاصيل المخطط.

⬇️ التثبيت

لتثبيت InQL بنجاح، تأكد من استيفاء المتطلبات التالية:

Burp:

  • يتم توفير الدعم فقط لأحدث إصدار من Burp.
  • متوافق مع إصداري "Professional" و"Community".

Java:

  • تحتاج واجهة Montoya API إلى Java 17 أو أحدث.

💻 بناء إضافة InQL من git

  1. قم بتثبيت Java 17+، على سبيل المثال في توزيعات Debian:
root@kitploit:~
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. قم بتثبيت أداة البناء الخاصة بنا - Taskfile:
root@kitploit:~
$ # Mac OS & Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. استنساخ المستودع وسحب الوحدات الفرعية:
root@kitploit:~
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # اختياريًا، قم بتبديل الفرع إلى dev (قد يكون معطلاً / غير مستقر!)
$ git checkout dev
  1. قم ببناء إضافة InQL:
root@kitploit:~
$ task all

سيؤدي هذا إلى إنتاج ملف باسم InQL.jar أو ما شابه في جذر المستودع. قم بتحميله في Burp كإضافة Java.

بيئة التطوير

إذا كنت ترغب في المساهمة في المشروع، فلا حاجة لبيئة خاصة. يمكنك ببساطة إعادة بناء المشروع في كل مرة تنفذ فيها تغييرًا.

لتسريع العمل على الكود، قد ترغب في إعادة بناء الإضافة تلقائيًا كلما قمت بتغيير. ما عليك سوى تشغيل مهمة kotlin مع العلم --watch / -w وستكون جاهزًا:

root@kitploit:~
$ task kotlin -w

🤝 المساهمة

يزدهر InQL بمساهمات المجتمع. سواء كنت مطورًا أو باحثًا أو مصممًا أو صائد أخطاء، فإن خبرتك لا تقدر بثمن بالنسبة لنا. نرحب بتقارير الأخطاء والملاحظات وطلبات السحب. تساعدنا مشاركتك في مواصلة تحسين InQL، مما يجعله أداة أقوى للمجتمع.

من الأفضل إجراء التفاعلات من خلال متتبع المشكلات على Github، ولكن يمكنك أيضًا الوصول إلينا على وسائل التواصل الاجتماعي (@Doyensec). نتطلع إلى الاستماع منك!

👥 المساهمون

شكر خاص لمساهمينا. لقد كان تفانيك والتزامك فعالين في جعل InQL ما هو عليه اليوم.

الحاليون:

  • المشرف: Bartłomiej Górkiewicz @bartek-doyensec (Github)
  • المساهم: Savio Sisco @lokiuox (Github)

السابقون:

  • المؤلف: Andrea Brancaleoni @nJoyneer (Twitter) / thypon (Github)
  • المشرف: Andrew Konstantinov @execveat (Twitter) / @execveat (Mastodon)
  • المساهم: Matteo Oldani @matteoldani (Github)
  • قائمة المساهمين الآخرين: AUTHORS

تم إنشاء هذا المشروع بدعم من Doyensec.

Doyensec Research

تنزيل الأداة