Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
inql — InQL एक मजबूत, ओपन-सोर्स Burp Suite एक्सटेंशन है जो उन्नत GraphQL परीक्षण के लिए है, जो सहज भेद्यता का पता लगाने, अनुकूलन योग्य स्कैन और सहज Burp एकीकरण प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/doyensec/inql
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंग
GitHubdoyensec/inql

inql

InQL एक मजबूत, ओपन-सोर्स Burp Suite एक्सटेंशन है जो उन्नत GraphQL परीक्षण के लिए है, जो सहज भेद्यता का पता लगाने, अनुकूलन योग्य स्कैन और सहज Burp एकीकरण प्रदान करता है।

रिपॉजिटरी देखेंवेबसाइट
1.8k1886 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

InQL v6.1.2 - उन्नत GraphQL परीक्षण के लिए Burp एक्सटेंशन

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 परिचय

InQL में आपका स्वागत है, एक ओपन-सोर्स GraphQL परीक्षण उपकरण। यह उपकरण आपके GraphQL परीक्षण अनुभव को अधिक कुशल और प्रभावी बनाने के लिए डिज़ाइन की गई सुविधाएँ प्रदान करता है।

हम आपके InQL पर भरोसे की सराहना करते हैं। शुभ परीक्षण!

🌟 मुख्य विशेषताएँ

InQL यूजर इंटरफ़ेस तीन प्राथमिक घटकों से सुसज्जित है: Scanner, Batch Queries, और Engine Fingerprinting टैब

🔎 स्कैनर

Scanner

Scanner InQL का मुख्य भाग है, जहाँ आप किसी GraphQL एंडपॉइंट या स्थानीय introspection स्कीमा फ़ाइल का विश्लेषण कर सकते हैं। यह सभी संभावित क्वेरी, म्यूटेशन और सब्सक्रिप्शन को स्वचालित रूप से उत्पन्न करता है और उन्हें आपके विश्लेषण के लिए एक संरचित दृश्य में व्यवस्थित करता है।

✅ अनुकूलन योग्य स्कैन

InQL आपके स्कैन को अनुकूलित करने की सुविधा प्रदान करता है। उत्पन्न क्वेरी की गहराई या इंडेंटेशन के लिए उपयोग किए जाने वाले स्थानों की संख्या समायोजित करें। आप GraphQL स्कीमा में संभावित कमज़ोरियों का पता लगाने के लिए 'Points of Interest' स्कैन भी कर सकते हैं।

✅ Points of Interest विश्लेषण

Points of Interest स्कैन चलाने के बाद, आपको विभिन्न संभावित कमज़ोरियों को कवर करने वाला एक समृद्ध डेटा सेट प्रस्तुत किया जाता है। आप अपनी आवश्यकताओं के अनुसार इन श्रेणियों को सक्षम या अक्षम कर सकते हैं।

✅ चक्रीय संदर्भ का पता लगाना

InQL चक्रीय संदर्भ का पता लगाने को लागू करता है। स्कीमा का विश्लेषण करने के बाद, यह स्कैनर परिणाम दृश्य में संभावित कमज़ोर क्वेरी प्रदर्शित करता है।

✅ Burp के साथ बेहतर इंटरैक्शन

InQL Burp के साथ सहजता से एकीकृत होता है, जिससे आप Burp में किसी भी GraphQL अनुरोध से सीधे क्वेरी उत्पन्न कर सकते हैं। आप आगे के विश्लेषण के लिए स्वचालित रूप से उत्पन्न क्वेरी को अन्य Burp टूल में भेज सकते हैं।

✅ कस्टम हेडर

आप प्रति डोमेन कस्टम हेडर सेट करने की क्षमता रखते हैं, जिसमें डोमेन सूची देखे गए ट्रैफ़िक से स्वचालित रूप से भरी जाती है।

⚔️ बैच क्वेरी

Batch Queries टैब आपको बैच GraphQL हमले चलाने की सुविधा देता है, जो खराब तरीके से लागू दर सीमाओं को दरकिनार करने के लिए उपयोगी हो सकता है।

📝 Burp के मूल संदेश संपादक

Burp के मूल संदेश संपादकों में अब एक अतिरिक्त 'GraphQL (InQL)' टैब है, जो GraphQL अनुरोधों को देखने और संशोधित करने का एक कुशल तरीका प्रदान करता है। यह बेहतर पठनीयता के लिए स्कीमा हाइलाइटिंग का भी समर्थन करता है।

⚔️ GraphiQL और GraphQL Voyager

InQL अब GraphiQL और GraphQL Voyager सर्वर को लागू करता है। आप विश्लेषण को और बढ़ाने के लिए विश्लेषित स्कीमा को उनमें भेज सकते हैं!

☝️ इंजन फिंगरप्रिंटिंग

यह टैब आपको बैकएंड सर्वर तकनीक के बारे में जानकारी प्राप्त करने के लिए GraphQL URL स्कैन करने की अनुमति देता है।

🚧 स्कीमा ब्रूटफ़ोर्सर

यह स्कैनर तब स्कीमा को पुनर्निर्मित करने के लिए डिज़ाइन किया गया है जब introspection अक्षम हो। यह Clairvoyance CLI टूल पर आधारित है, जो स्कीमा विवरण खोजने के लिए regex पैटर्न मिलान का उपयोग करता है।

⬇️ स्थापना

InQL को सफलतापूर्वक स्थापित करने के लिए, सुनिश्चित करें कि आप निम्नलिखित आवश्यकताओं को पूरा करते हैं:

Burp:

  • केवल Burp के सबसे हाल के संस्करण के लिए समर्थन प्रदान किया जाता है।
  • "Professional" और "Community" दोनों संस्करणों के साथ संगत।

Java:

  • Montoya API को Java 17 या उसके बाद के संस्करण की आवश्यकता है।

💻 git से InQL एक्सटेंशन बनाना

  1. Java 17+ स्थापित करें, उदाहरण के लिए Debian-आधारित डिस्ट्रो में:
root@kitploit:~
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. हमारा बिल्ड टूल - Taskfile स्थापित करें:
root@kitploit:~
$ # Mac OS और Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. रिपॉजिटरी क्लोन करें और सबमॉड्यूल खींचें:
root@kitploit:~
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # वैकल्पिक रूप से, dev शाखा चेकआउट करें (टूटी / अस्थिर हो सकती है!)
$ git checkout dev
  1. InQL एक्सटेंशन बनाएँ:
root@kitploit:~
$ task all

इससे रिपॉजिटरी के रूट में InQL.jar या इसी तरह की एक फ़ाइल उत्पन्न होनी चाहिए। इसे Java एक्सटेंशन के रूप में Burp में लोड करें।

विकास पर्यावरण

यदि आप परियोजना में योगदान देना चाहते हैं, तो किसी विशेष पर्यावरण की आवश्यकता नहीं है। आप हर बार परिवर्तन लागू करने पर बस परियोजना को फिर से बना सकते हैं।

कोड पर काम को गति देने के लिए, आप जब भी परिवर्तन करें तब एक्सटेंशन को स्वचालित रूप से पुनर्निर्मित करना चाह सकते हैं। बस kotlin कार्य को --watch / -w फ़्लैग के साथ चलाएँ और आप तैयार हैं:

root@kitploit:~
$ task kotlin -w

🤝 योगदान देना

InQL सामुदायिक योगदान पर फलता-फूलता है। चाहे आप डेवलपर, शोधकर्ता, डिज़ाइनर, या बग हंटर हों, आपकी विशेषज्ञता हमारे लिए अमूल्य है। हम बग रिपोर्ट, प्रतिक्रिया और पुल अनुरोधों का स्वागत करते हैं। आपकी भागीदारी हमें InQL में सुधार जारी रखने में मदद करती है, जिससे यह समुदाय के लिए एक मजबूत उपकरण बन जाता है।

बातचीत Github issue ट्रैकर के माध्यम से सबसे अच्छी तरह से की जाती है, लेकिन आप सोशल मीडिया (@Doyensec) पर भी हमसे संपर्क कर सकते हैं। हम आपसे सुनने के लिए उत्सुक हैं!

👥 योगदानकर्ता

हमारे योगदानकर्ताओं को विशेष धन्यवाद। आपका समर्पण और प्रतिबद्धता InQL को आज जो है वह बनाने में सहायक रही है।

वर्तमान:

  • अनुरक्षक: Bartłomiej Górkiewicz @bartek-doyensec (Github)
  • योगदानकर्ता: Savio Sisco @lokiuox (Github)

ऐतिहासिक:

  • लेखक: Andrea Brancaleoni @nJoyneer (Twitter) / thypon (Github)
  • अनुरक्षक: Andrew Konstantinov @execveat (Twitter) / @execveat (Mastodon)
  • योगदानकर्ता: Matteo Oldani @matteoldani (Github)
  • अन्य योगदानकर्ताओं की सूची: AUTHORS

यह परियोजना Doyensec के समर्थन से बनाई गई थी।

Doyensec Research

टूल डाउनलोड करें