Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
inql — InQL एक मजबूत, ओपन-सोर्स Burp Suite एक्सटेंशन है जो उन्नत GraphQL परीक्षण के लिए है, जो सहज भेद्यता का पता लगाने, अनुकूलन योग्य स्कैन और सहज Burp एकीकरण प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/doyensec/inql
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंग
GitHubdoyensec/inql

inql

InQL एक मजबूत, ओपन-सोर्स Burp Suite एक्सटेंशन है जो उन्नत GraphQL परीक्षण के लिए है, जो सहज भेद्यता का पता लगाने, अनुकूलन योग्य स्कैन और सहज Burp एकीकरण प्रदान करता है।

रिपॉजिटरी देखेंवेबसाइट
1.8k188657 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

InQL v6.1.2 - उन्नत GraphQL परीक्षण के लिए Burp एक्सटेंशन

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 परिचय

InQL में आपका स्वागत है, एक ओपन-सोर्स GraphQL परीक्षण उपकरण। यह उपकरण आपके GraphQL परीक्षण अनुभव को अधिक कुशल और प्रभावी बनाने के लिए डिज़ाइन की गई सुविधाएँ प्रदान करता है।

हम आपके InQL पर भरोसे की सराहना करते हैं। शुभ परीक्षण!

🌟 मुख्य विशेषताएँ

InQL यूजर इंटरफ़ेस तीन प्राथमिक घटकों से सुसज्जित है: Scanner, Batch Queries, और Engine Fingerprinting टैब

🔎 स्कैनर

Scanner

Scanner InQL का मुख्य भाग है, जहाँ आप किसी GraphQL एंडपॉइंट या स्थानीय introspection स्कीमा फ़ाइल का विश्लेषण कर सकते हैं। यह सभी संभावित क्वेरी, म्यूटेशन और सब्सक्रिप्शन को स्वचालित रूप से उत्पन्न करता है और उन्हें आपके विश्लेषण के लिए एक संरचित दृश्य में व्यवस्थित करता है।

✅ अनुकूलन योग्य स्कैन

InQL आपके स्कैन को अनुकूलित करने की सुविधा प्रदान करता है। उत्पन्न क्वेरी की गहराई या इंडेंटेशन के लिए उपयोग किए जाने वाले स्थानों की संख्या समायोजित करें। आप GraphQL स्कीमा में संभावित कमज़ोरियों का पता लगाने के लिए 'Points of Interest' स्कैन भी कर सकते हैं।

✅ Points of Interest विश्लेषण

Points of Interest स्कैन चलाने के बाद, आपको विभिन्न संभावित कमज़ोरियों को कवर करने वाला एक समृद्ध डेटा सेट प्रस्तुत किया जाता है। आप अपनी आवश्यकताओं के अनुसार इन श्रेणियों को सक्षम या अक्षम कर सकते हैं।

✅ चक्रीय संदर्भ का पता लगाना

InQL चक्रीय संदर्भ का पता लगाने को लागू करता है। स्कीमा का विश्लेषण करने के बाद, यह स्कैनर परिणाम दृश्य में संभावित कमज़ोर क्वेरी प्रदर्शित करता है।

✅ Burp के साथ बेहतर इंटरैक्शन

InQL Burp के साथ सहजता से एकीकृत होता है, जिससे आप Burp में किसी भी GraphQL अनुरोध से सीधे क्वेरी उत्पन्न कर सकते हैं। आप आगे के विश्लेषण के लिए स्वचालित रूप से उत्पन्न क्वेरी को अन्य Burp टूल में भेज सकते हैं।

✅ कस्टम हेडर

आप प्रति डोमेन कस्टम हेडर सेट करने की क्षमता रखते हैं, जिसमें डोमेन सूची देखे गए ट्रैफ़िक से स्वचालित रूप से भरी जाती है।

⚔️ बैच क्वेरी

Batch Queries टैब आपको बैच GraphQL हमले चलाने की सुविधा देता है, जो खराब तरीके से लागू दर सीमाओं को दरकिनार करने के लिए उपयोगी हो सकता है।

📝 Burp के मूल संदेश संपादक

Burp के मूल संदेश संपादकों में अब एक अतिरिक्त 'GraphQL (InQL)' टैब है, जो GraphQL अनुरोधों को देखने और संशोधित करने का एक कुशल तरीका प्रदान करता है। यह बेहतर पठनीयता के लिए स्कीमा हाइलाइटिंग का भी समर्थन करता है।

⚔️ GraphiQL और GraphQL Voyager

InQL अब GraphiQL और GraphQL Voyager सर्वर को लागू करता है। आप विश्लेषण को और बढ़ाने के लिए विश्लेषित स्कीमा को उनमें भेज सकते हैं!

☝️ इंजन फिंगरप्रिंटिंग

यह टैब आपको बैकएंड सर्वर तकनीक के बारे में जानकारी प्राप्त करने के लिए GraphQL URL स्कैन करने की अनुमति देता है।

🚧 स्कीमा ब्रूटफ़ोर्सर

यह स्कैनर तब स्कीमा को पुनर्निर्मित करने के लिए डिज़ाइन किया गया है जब introspection अक्षम हो। यह Clairvoyance CLI टूल पर आधारित है, जो स्कीमा विवरण खोजने के लिए regex पैटर्न मिलान का उपयोग करता है।

⬇️ स्थापना

InQL को सफलतापूर्वक स्थापित करने के लिए, सुनिश्चित करें कि आप निम्नलिखित आवश्यकताओं को पूरा करते हैं:

Burp:

  • केवल Burp के सबसे हाल के संस्करण के लिए समर्थन प्रदान किया जाता है।
  • "Professional" और "Community" दोनों संस्करणों के साथ संगत।

Java:

  • Montoya API को Java 17 या उसके बाद के संस्करण की आवश्यकता है।

💻 git से InQL एक्सटेंशन बनाना

  1. Java 17+ स्थापित करें, उदाहरण के लिए Debian-आधारित डिस्ट्रो में:
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. हमारा बिल्ड टूल - Taskfile स्थापित करें:
$ # Mac OS और Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. रिपॉजिटरी क्लोन करें और सबमॉड्यूल खींचें:
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # वैकल्पिक रूप से, dev शाखा चेकआउट करें (टूटी / अस्थिर हो सकती है!)
$ git checkout dev
  1. InQL एक्सटेंशन बनाएँ:
$ task all

इससे रिपॉजिटरी के रूट में InQL.jar या इसी तरह की एक फ़ाइल उत्पन्न होनी चाहिए। इसे Java एक्सटेंशन के रूप में Burp में लोड करें।

विकास पर्यावरण

टूल डाउनलोड करें