GraphQL खतरा मैट्रिक्स
क्यों graphql-threat-matrix?
graphql-threat-matrix को बग बाउंटी शिकारी, सुरक्षा शोधकर्ताओं और हैकर्स के लिए विभिन्न GraphQL कार्यान्वयनों में कमजोरियों का पता लगाने में सहायता के लिए बनाया गया था।
GraphQL कार्यान्वयनों द्वारा GraphQL विनिर्देश की व्याख्या और उसके अनुरूप होने के तरीके में अंतर सुरक्षा अंतराल और अद्वितीय हमले के वैक्टर का कारण बन सकता है। विभिन्न कार्यान्वयनों में सुरक्षा जोखिमों को चलाने वाले कारकों का विश्लेषण और तुलना करके, GraphQL पारिस्थितिकी तंत्र सुरक्षित तैनाती निर्णय ले सकता है और साथ ही सभी कार्यान्वयनों की सुरक्षा परिपक्वता को सामूहिक रूप से आगे बढ़ा सकता है।
किंवदंती
✅ - डिफ़ॉल्ट रूप से सक्षम
⚠️ - डिफ़ॉल्ट रूप से अक्षम
❌ - कोई समर्थन नहीं
पैनेट्रेशन परीक्षकों के लिए
लक्ष्य GraphQL API की पहचान करने और बैकएंड कार्यान्वयन निर्धारित करने के लिए graphw00f का उपयोग करें।
कोई सबमिशन (या सुधार) प्रदान करना चाहते हैं?
योगदान देने में रुचि रखते हैं? कोई विसंगति मिली? कृपया अपने विवरण के साथ GitHub issue या PR बनाएँ।
योगदानकर्ता और अनुरक्षक