
InQL एक मजबूत, ओपन-सोर्स Burp Suite एक्सटेंशन है जो उन्नत GraphQL परीक्षण के लिए है, जो सहज भेद्यता का पता लगाने, अनुकूलन योग्य स्कैन और सहज Burp एकीकरण प्रदान करता है।
InQL में आपका स्वागत है, एक ओपन-सोर्स GraphQL परीक्षण उपकरण। यह उपकरण आपके GraphQL परीक्षण अनुभव को अधिक कुशल और प्रभावी बनाने के लिए डिज़ाइन की गई सुविधाएँ प्रदान करता है।
हम आपके InQL पर भरोसे की सराहना करते हैं। शुभ परीक्षण!
InQL यूजर इंटरफ़ेस तीन प्राथमिक घटकों से सुसज्जित है: Scanner, Batch Queries, और Engine Fingerprinting टैब

Scanner InQL का मुख्य भाग है, जहाँ आप किसी GraphQL एंडपॉइंट या स्थानीय introspection स्कीमा फ़ाइल का विश्लेषण कर सकते हैं। यह सभी संभावित क्वेरी, म्यूटेशन और सब्सक्रिप्शन को स्वचालित रूप से उत्पन्न करता है और उन्हें आपके विश्लेषण के लिए एक संरचित दृश्य में व्यवस्थित करता है।
✅ अनुकूलन योग्य स्कैन
InQL आपके स्कैन को अनुकूलित करने की सुविधा प्रदान करता है। उत्पन्न क्वेरी की गहराई या इंडेंटेशन के लिए उपयोग किए जाने वाले स्थानों की संख्या समायोजित करें। आप GraphQL स्कीमा में संभावित कमज़ोरियों का पता लगाने के लिए 'Points of Interest' स्कैन भी कर सकते हैं।
✅ Points of Interest विश्लेषण
Points of Interest स्कैन चलाने के बाद, आपको विभिन्न संभावित कमज़ोरियों को कवर करने वाला एक समृद्ध डेटा सेट प्रस्तुत किया जाता है। आप अपनी आवश्यकताओं के अनुसार इन श्रेणियों को सक्षम या अक्षम कर सकते हैं।
✅ चक्रीय संदर्भ का पता लगाना
InQL चक्रीय संदर्भ का पता लगाने को लागू करता है। स्कीमा का विश्लेषण करने के बाद, यह स्कैनर परिणाम दृश्य में संभावित कमज़ोर क्वेरी प्रदर्शित करता है।
✅ Burp के साथ बेहतर इंटरैक्शन
InQL Burp के साथ सहजता से एकीकृत होता है, जिससे आप Burp में किसी भी GraphQL अनुरोध से सीधे क्वेरी उत्पन्न कर सकते हैं। आप आगे के विश्लेषण के लिए स्वचालित रूप से उत्पन्न क्वेरी को अन्य Burp टूल में भेज सकते हैं।
✅ कस्टम हेडर
आप प्रति डोमेन कस्टम हेडर सेट करने की क्षमता रखते हैं, जिसमें डोमेन सूची देखे गए ट्रैफ़िक से स्वचालित रूप से भरी जाती है।
Batch Queries टैब आपको बैच GraphQL हमले चलाने की सुविधा देता है, जो खराब तरीके से लागू दर सीमाओं को दरकिनार करने के लिए उपयोगी हो सकता है।
Burp के मूल संदेश संपादकों में अब एक अतिरिक्त 'GraphQL (InQL)' टैब है, जो GraphQL अनुरोधों को देखने और संशोधित करने का एक कुशल तरीका प्रदान करता है। यह बेहतर पठनीयता के लिए स्कीमा हाइलाइटिंग का भी समर्थन करता है।
InQL अब GraphiQL और GraphQL Voyager सर्वर को लागू करता है। आप विश्लेषण को और बढ़ाने के लिए विश्लेषित स्कीमा को उनमें भेज सकते हैं!
यह टैब आपको बैकएंड सर्वर तकनीक के बारे में जानकारी प्राप्त करने के लिए GraphQL URL स्कैन करने की अनुमति देता है।
यह स्कैनर तब स्कीमा को पुनर्निर्मित करने के लिए डिज़ाइन किया गया है जब introspection अक्षम हो। यह Clairvoyance CLI टूल पर आधारित है, जो स्कीमा विवरण खोजने के लिए regex पैटर्न मिलान का उपयोग करता है।
InQL को सफलतापूर्वक स्थापित करने के लिए, सुनिश्चित करें कि आप निम्नलिखित आवश्यकताओं को पूरा करते हैं:
Burp:
Java:
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
$ # Mac OS और Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # वैकल्पिक रूप से, dev शाखा चेकआउट करें (टूटी / अस्थिर हो सकती है!)
$ git checkout dev
$ task all
इससे रिपॉजिटरी के रूट में InQL.jar या इसी तरह की एक फ़ाइल उत्पन्न होनी चाहिए। इसे Java एक्सटेंशन के रूप में Burp में लोड करें।
विकास पर्यावरण
यदि आप परियोजना में योगदान देना चाहते हैं, तो किसी विशेष पर्यावरण की आवश्यकता नहीं है। आप हर बार परिवर्तन लागू करने पर बस परियोजना को फिर से बना सकते हैं।
कोड पर काम को गति देने के लिए, आप जब भी परिवर्तन करें तब एक्सटेंशन को स्वचालित रूप से पुनर्निर्मित करना चाह सकते हैं। बस kotlin कार्य को --watch / -w फ़्लैग के साथ चलाएँ और आप तैयार हैं:
$ task kotlin -w
InQL सामुदायिक योगदान पर फलता-फूलता है। चाहे आप डेवलपर, शोधकर्ता, डिज़ाइनर, या बग हंटर हों, आपकी विशेषज्ञता हमारे लिए अमूल्य है। हम बग रिपोर्ट, प्रतिक्रिया और पुल अनुरोधों का स्वागत करते हैं। आपकी भागीदारी हमें InQL में सुधार जारी रखने में मदद करती है, जिससे यह समुदाय के लिए एक मजबूत उपकरण बन जाता है।
बातचीत Github issue ट्रैकर के माध्यम से सबसे अच्छी तरह से की जाती है, लेकिन आप सोशल मीडिया (@Doyensec) पर भी हमसे संपर्क कर सकते हैं। हम आपसे सुनने के लिए उत्सुक हैं!
हमारे योगदानकर्ताओं को विशेष धन्यवाद। आपका समर्पण और प्रतिबद्धता InQL को आज जो है वह बनाने में सहायक रही है।
वर्तमान:
ऐतिहासिक:
यह परियोजना Doyensec के समर्थन से बनाई गई थी।