Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
graphql-threat-matrix — Cadre de menaces GraphQL utilisé par les professionnels de la sécurité pour rechercher les lacunes de sécurité dans les implémentations GraphQL. | Kitploit
Outils/GitHubGitHub/nicholasaleks/graphql-threat-matrix
Analyse des VulnérabilitésSécurité WebTests d'IntrusionRessources OrganiséesSécurité des API
GitHubnicholasaleks/graphql-threat-matrix

graphql-threat-matrix

Cadre de menaces GraphQL utilisé par les professionnels de la sécurité pour rechercher les lacunes de sécurité dans les implémentations GraphQL.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
36737il y a 1 anVérifié par Kitploit

graphql-threat-matrix

Matrice des menaces GraphQL

Pourquoi graphql-threat-matrix ?

graphql-threat-matrix a été conçu pour les chasseurs de bugs, chercheurs en sécurité et hackers afin de les aider à découvrir des vulnérabilités dans plusieurs implémentations GraphQL.

Les différences dans la manière dont les implémentations GraphQL interprètent et se conforment à la spécification GraphQL peuvent entraîner des lacunes de sécurité et des vecteurs d'attaque uniques. En analysant et en comparant les facteurs qui sous-tendent les risques de sécurité à travers différentes implémentations, l'écosystème GraphQL peut prendre des décisions de déploiement plus sûres et également améliorer collectivement la maturité de sécurité de toutes les implémentations.

Légende
✅  - Activé par défaut
⚠️  - Désactivé par défaut
❌  - Non pris en charge

ImplémentationValidationsSuggestions de champsLimite de profondeur de requêteAnalyse du coût de requêteRequêtes persistées automatiquesIntrospectionMode débogageRequêtes par lots
wp-graphql38✅⚠️❌❌⚠️⚠️✅
graphql-php37✅⚠️⚠️❌✅⚠️⚠️
graphql-api-for-wp37⚠️❌❌✅✅⚠️✅
Apollo34✅⚠️⚠️✅✅✅✅

Pour les testeurs d'intrusion

Utilisez graphw00f pour identifier une API GraphQL cible et déterminer l'implémentation backend.

Vous voulez soumettre une contribution (ou une correction) ?

Intéressé à contribuer ? Vous avez trouvé une divergence ? Veuillez créer un problème GitHub ou une PR avec vos détails.

Contributeurs et mainteneurs

  • Nick Aleks
  • Dolev Farhi
Télécharger l’outil
graphql-yoga
34
✅
⚠️
❌
❌
⚠️
⚠️
⚠️
graphene34✅❌❌❌✅❌⚠️
Ariadne34✅⚠️⚠️❌✅⚠️❌
Strawberry34✅⚠️❌❌✅❌❌
graphql-dotnet29✅⚠️⚠️❌✅❌⚠️
graphql-ruby28✅❌⚠️⚠️✅❌✅
Sangria27✅⚠️⚠️❌✅❌⚠️
Tartiflette26❌❌❌❌✅❌❌
graphql-java26✅⚠️⚠️❌✅❌⚠️
gqlgen25✅❌⚠️⚠️✅⚠️⚠️
Dgraph25✅❌❌⚠️✅❌❌
graphql-go24✅❌❌❌✅⚠️❌
juniper24❌❌❌❌✅❌⚠️
Diana.jl10✅❌❌❌✅❌❌
gql-dart/gql9✅❌❌❌✅❌❌
Agoo1❌❌❌❌✅⚠️❌
Lighthouse1✅⚠️⚠️⚠️✅⚠️✅