Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
graphql-threat-matrix — GraphQL-Bedrohungsframework, das von Sicherheitsexperten verwendet wird, um Sicherheitslücken in GraphQL-Implementierungen zu untersuchen. | Kitploit
Tools/GitHubGitHub/nicholasaleks/graphql-threat-matrix
SchwachstellenanalyseWebsicherheitPenetrationstestsKuratierte RessourcenAPI-Sicherheit
GitHubnicholasaleks/graphql-threat-matrix

graphql-threat-matrix

GraphQL-Bedrohungsframework, das von Sicherheitsexperten verwendet wird, um Sicherheitslücken in GraphQL-Implementierungen zu untersuchen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
36737vor 1 JahrVon Kitploit geprüft

graphql-threat-matrix

GraphQL Threat Matrix

Warum graphql-threat-matrix?

graphql-threat-matrix wurde für Bug-Bounty-Jäger, Sicherheitsforscher und Hacker entwickelt, um Schwachstellen in verschiedenen GraphQL-Implementierungen aufzudecken.

Die Unterschiede in der Interpretation und Einhaltung der GraphQL-Spezifikation durch die verschiedenen GraphQL-Implementierungen können zu Sicherheitslücken und einzigartigen Angriffsvektoren führen. Durch die Analyse und den Vergleich der Faktoren, die die Sicherheitsrisiken der verschiedenen Implementierungen bestimmen, kann das GraphQL-Ökosystem sicherere Bereitstellungsentscheidungen treffen und gemeinsam die Sicherheitsreife aller Implementierungen verbessern.

Legende
✅  - Standardmäßig aktiviert
⚠️  - Standardmäßig deaktiviert
❌  - Nicht unterstützt

ImplementierungValidierungenFeldvorschlägeAbfragetiefenbegrenzungAbfragekostenanalyseAutomatisch gespeicherte AbfragenIntrospectionDebug-ModusBatch-Anfragen
wp-graphql38✅⚠️❌❌⚠️⚠️✅
graphql-php37✅⚠️⚠️❌✅⚠️⚠️
graphql-api-for-wp37⚠️❌❌✅✅⚠️✅
Apollo34✅⚠️⚠️✅✅✅✅
graphql-yoga

Für Penetrationstester

Verwenden Sie graphw00f, um eine GraphQL-API zu identifizieren und die zugrunde liegende Implementierung zu bestimmen.

Möchten Sie einen Beitrag (oder eine Korrektur) einreichen?

Interessiert an einem Beitrag? Eine Diskrepanz gefunden? Bitte erstellen Sie ein GitHub-Issue oder einen PR mit Ihren Details.

Mitwirkende und Betreuer

  • Nick Aleks
  • Dolev Farhi
Tool herunterladen
34
✅
⚠️
❌
❌
⚠️
⚠️
⚠️
graphene34✅❌❌❌✅❌⚠️
Ariadne34✅⚠️⚠️❌✅⚠️❌
Strawberry34✅⚠️❌❌✅❌❌
graphql-dotnet29✅⚠️⚠️❌✅❌⚠️
graphql-ruby28✅❌⚠️⚠️✅❌✅
Sangria27✅⚠️⚠️❌✅❌⚠️
Tartiflette26❌❌❌❌✅❌❌
graphql-java26✅⚠️⚠️❌✅❌⚠️
gqlgen25✅❌⚠️⚠️✅⚠️⚠️
Dgraph25✅❌❌⚠️✅❌❌
graphql-go24✅❌❌❌✅⚠️❌
juniper24❌❌❌❌✅❌⚠️
Diana.jl10✅❌❌❌✅❌❌
gql-dart/gql9✅❌❌❌✅❌❌
Agoo1❌❌❌❌✅⚠️❌
Lighthouse1✅⚠️⚠️⚠️✅⚠️✅