Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Damn-Vulnerable-GraphQL-Application — Damn Vulnerable GraphQL Application एक जानबूझकर कमज़ोर GraphQL सेवा कार्यान्वयन है जिसे GraphQL Security के बारे में सीखने और अभ्यास करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/dolevf/damn-vulnerable-graphql-application
भेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाAPI सुरक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
dolevf/damn-vulnerable-graphql-application

Damn-Vulnerable-GraphQL-Application

Damn Vulnerable GraphQL Application एक जानबूझकर कमज़ोर GraphQL सेवा कार्यान्वयन है जिसे GraphQL Security के बारे में सीखने और अभ्यास करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
1.7k3741 साल पहलेKitploit द्वारा समीक्षित

Damn Vulnerable GraphQL Application

डैम्न वल्नरेबल ग्राफ़िक्यूएल एप्लिकेशन, फेसबुक की ग्राफ़िक्यूएल तकनीक का एक जानबूझकर कमजोर कार्यान्वयन है, जिससे ग्राफ़िक्यूएल सुरक्षा सीखी और अभ्यास की जा सके।

DVGA

विषय सूची

  • DVGA के बारे में
  • संचालन मोड
  • परिदृश्य
  • पूर्वापेक्षाएँ
  • स्थापना
    • स्थापना - डॉकर
    • स्थापना - डॉकर रजिस्ट्री
    • स्थापना - सर्वर
  • स्क्रीनशॉट
  • अनुरक्षक
  • योगदानकर्ता
  • उल्लेख
  • अस्वीकरण
  • लाइसेंस

DVGA के बारे में

डैम्न वल्नरेबल ग्राफ़िक्यूएल, ग्राफ़िक्यूएल का एक जानबूझकर कमजोर और असुरक्षित कार्यान्वयन है जो ग्राफ़िक्यूएल एप्लिकेशन पर हमला करने के लिए एक सुरक्षित वातावरण प्रदान करता है, जिससे डेवलपर्स और आईटी पेशेवर कमजोरियों का परीक्षण कर सकते हैं।

DVGA ऑपरेशन सपोर्ट

  • क्वेरीज़
  • म्यूटेशन
  • सब्सक्रिप्शन

DVGA में कई कमियाँ हैं, जैसे इंजेक्शन, कोड एग्ज़ीक्यूशन, बाइपास, डिनायल ऑफ़ सर्विस, और अधिक। पूरी सूची परिदृश्य अनुभाग में देखें। चुनौतियों के समाधान को फिर से चलाने के लिए एक सार्वजनिक पोस्टमैन संग्रह भी उपलब्ध है। आप नीचे दिए गए पोस्टमैन में चलाएं बटन पर क्लिक करके संग्रह आयात कर सकते हैं।

पोस्टमैन में चलाएं

संचालन मोड

DVGA शुरुआती और विशेषज्ञ स्तर के गेम मोड का समर्थन करता है, जो शोषण की कठिनाई को बदल देगा।

परिदृश्य

  • टोही
    • GraphQL की खोज
    • GraphQL फिंगरप्रिंटिंग
  • सेवा से वंचित
    • बैच क्वेरी हमला
    • गहरी पुनरावृत्ति क्वेरी हमला
    • संसाधन गहन क्वेरी हमला
    • फ़ील्ड डुप्लीकेशन हमला
    • उपनाम-आधारित हमला
  • सूचना प्रकटीकरण
    • GraphQL इंट्रोस्पेक्शन
    • GraphiQL इंटरफ़ेस
    • GraphQL फ़ील्ड सुझाव
    • सर्वर साइड रिक्वेस्ट फॉरजरी
    • स्टैक ट्रेस त्रुटियाँ
  • कोड निष्पादन
    • OS कमांड इंजेक्शन #1
    • OS कमांड इंजेक्शन #2
  • इंजेक्शन
    • स्टोर्ड क्रॉस साइट स्क्रिप्टिंग
    • लॉग स्पूफिंग / लॉग इंजेक्शन
    • HTML इंजेक्शन
    • SQL इंजेक्शन
  • प्राधिकरण बाइपास
    • GraphQL JWT टोकन फोर्ज
    • GraphQL इंटरफ़ेस सुरक्षा बाइपास
    • GraphQL क्वेरी अस्वीकार सूची बाइपास
  • विविध
    • GraphQL क्वेरी कमज़ोर पासवर्ड सुरक्षा
    • आर्बिट्रेरी फ़ाइल राइट // पथ ट्रैवर्सल

पूर्वापेक्षाएँ

निम्नलिखित Python3 लाइब्रेरीज़ आवश्यक हैं:

  • Python3 (3.6 - 3.10)
  • Flask
  • Flask-SQLAlchemy
  • Flask-Sockets
  • Gevent
  • Graphene
  • Graphene-SQLAlchemy
  • Rx

निर्भरताओं के लिए requirements.txt देखें।

स्थापना

डॉकर

रिपॉजिटरी क्लोन करें

git clone https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application

डॉकर इमेज बनाएं

docker build -t dvga .

इमेज से कंटेनर बनाएं

docker run -d -t -p 5013:5013 -e WEB_HOST=0.0.0.0 --name dvga dvga

अपने ब्राउज़र में, http://localhost:5013 पर जाएं।

नोट: यदि आपको एप्लिकेशन को किसी विशिष्ट पोर्ट (जैसे 8080) पर बाइंड करने की आवश्यकता है, तो -e WEB_PORT=8080 का उपयोग करें।

डॉकर रजिस्ट्री

डॉकर हब से डॉकर इमेज पुल करें

docker pull dolevf/dvga

डॉकर हब इमेज: dolevf/dvga

इमेज से कंटेनर बनाएं

docker run -t -p 5013:5013 -e WEB_HOST=0.0.0.0 dolevf/dvga

अपने ब्राउज़र में, http://localhost:5013 पर जाएं।

सर्वर

/opt पर जाएं

cd /opt/

रिपॉजिटरी क्लोन करें

git clone [email protected]:dolevf/Damn-Vulnerable-GraphQL-Application.git && cd Damn-Vulnerable-GraphQL-Application

आवश्यकताएं स्थापित करें

pip3 install -r requirements.txt

एप्लिकेशन चलाएं

python3 app.py

अपने ब्राउज़र में, http://localhost:5013 पर जाएं।

स्क्रीनशॉट

DVGA DVGA DVGA DVGA

अनुरक्षक

  • Dolev Farhi
  • Connor McKinnon
  • Nick Aleks

योगदानकर्ता

उन दयालु लोगों को बहुत-बहुत धन्यवाद जिन्होंने DVGA को बेहतर बनाने में मदद की:

  • Halfluke

उल्लेख

  • Black Hat GraphQL - No Starch Press
  • OWASP असुरक्षित वेब एप्लिकेशन निर्देशिका
  • GraphQL वीकली
  • DZone API सुरक्षा वीकली
  • KitPloit
  • tl;dr sec #72
  • Intigriti ब्लॉग
  • STÖK - बाउंटी गुरुवार #26
  • Brakeing Security 2021-007
  • Yes We Hack - GraphQL का शोषण कैसे करें
  • GraphQL एडिटर
  • GraphQL हैकिंग (पुर्तगाली)
  • InQL GraphQL स्कैनर डेमो
  • H4ck3d - सुरक्षा सम्मेलन 2021 (स्पेनिश)
  • Christina Hasternath - GraphQLConf 2021
  • APIs हैकिंग (Ch14) Corey Ball द्वारा - No Starch Press
  • हैकिंग सरलीकृत भाग #1
  • हैकिंग सरलीकृत भाग #2
  • हैकिंग सरलीकृत भाग #3

अस्वीकरण

DVGA अत्यधिक असुरक्षित है, और इस प्रकार, इसे इंटरनेट-सामने वाले सर्वरों पर तैनात नहीं किया जाना चाहिए। डिफ़ॉल्ट रूप से, एप्लिकेशन गलत कॉन्फ़िगरेशन से बचने के लिए 127.0.0.1 पर सुन रहा है।

DVGA जानबूझकर त्रुटिपूर्ण और कमजोर है, इस प्रकार, यह बिना किसी वारंटी के आता है। DVGA का उपयोग करके, आप इसके उपयोग की पूरी जिम्मेदारी लेते हैं।

लाइसेंस

यह MIT लाइसेंस के तहत वितरित किया जाता है। अधिक जानकारी के लिए LICENSE देखें।

टूल डाउनलोड करें