GraphQL Threat Matrix
Warum graphql-threat-matrix?
graphql-threat-matrix wurde für Bug-Bounty-Jäger, Sicherheitsforscher und Hacker entwickelt, um Schwachstellen in verschiedenen GraphQL-Implementierungen aufzudecken.
Die Unterschiede in der Interpretation und Einhaltung der GraphQL-Spezifikation durch die verschiedenen GraphQL-Implementierungen können zu Sicherheitslücken und einzigartigen Angriffsvektoren führen. Durch die Analyse und den Vergleich der Faktoren, die die Sicherheitsrisiken der verschiedenen Implementierungen bestimmen, kann das GraphQL-Ökosystem sicherere Bereitstellungsentscheidungen treffen und gemeinsam die Sicherheitsreife aller Implementierungen verbessern.
Legende
✅ - Standardmäßig aktiviert
⚠️ - Standardmäßig deaktiviert
❌ - Nicht unterstützt
Für Penetrationstester
Verwenden Sie graphw00f, um eine GraphQL-API zu identifizieren und die zugrunde liegende Implementierung zu bestimmen.
Möchten Sie einen Beitrag (oder eine Korrektur) einreichen?
Interessiert an einem Beitrag? Eine Diskrepanz gefunden? Bitte erstellen Sie ein GitHub-Issue oder einen PR mit Ihren Details.
Mitwirkende und Betreuer