Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GraphQLer — ☸अब तक का पहला निर्भरता-जागरूक GraphQL API परीक्षण उपकरण! | Kitploit
उपकरण/GitLabGitLab/omar2535/graphqler
भेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंग
GitLabomar2535/graphqler

GraphQLer

☸अब तक का पहला निर्भरता-जागरूक GraphQL API परीक्षण उपकरण!

रिपॉजिटरी देखेंवेबसाइट
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एकमात्र निर्भरता-जागरूक GraphQL API परीक्षण उपकरण!

python3.12 Maintainability lint tests_status security

GraphQLer एक अत्याधुनिक उपकरण है जिसे अनुकूलनशीलता पर ध्यान केंद्रित करके GraphQL API का गतिशील रूप से परीक्षण करने के लिए डिज़ाइन किया गया है। यह कई उन्नत सुविधाएँ प्रदान करता है जो परीक्षण प्रक्रिया को सुव्यवस्थित करती हैं और GraphQL API का मजबूत विश्लेषण सुनिश्चित करती हैं। GraphQLer बनाई गई वस्तुओं और संसाधनों का कुशलतापूर्वक प्रबंधन करता है, वस्तुओं, क्वेरी और म्यूटेशन पर निर्भरताओं की प्रभावी ढंग से पहचान करता है, और API की बाधाओं के आधार पर क्वेरी में त्रुटियों को गतिशील रूप से ठीक करता है। GraphQLer का उपयोग प्रोडक्शन-ग्रेड GraphQL API में कई बग खोजने के लिए किया गया है!

वीडियो डेमो

मुख्य विशेषताएँ

  • निर्भरता जागरूकता: क्वेरी और म्यूटेशन को उनकी निर्भरताओं के आधार पर चलाएँ!
  • गतिशील परीक्षण: परीक्षण के दौरान बनाए गए संसाधनों पर नज़र रखें
  • त्रुटि सुधार: अनुरोधों को ठीक करने का प्रयास करें ताकि GraphQL API उन्हें स्वीकार करे
  • सांख्यिकी संग्रह: आपके परिणामों को एक अच्छी फ़ाइल में दिखाता है
  • उपयोग में आसानी: आपको बस एंडपॉइंट और शायद प्रमाणीकरण टोकन की आवश्यकता है 😁

आरंभ करना

GraphQLer का उपयोग शुरू करने के लिए, स्थापना गाइड देखें।

उपयोग

root@kitploit:~
❯ python3 main.py --help
usage: main.py [-h] [--compile] [--fuzz] [--run] --path PATH [--auth AUTH] --url URL

options:
  -h, --help   show this help message and exit
  --compile    runs on compile mode
  --fuzz       runs on fuzzing mode
  --run        run both the compiler and fuzzer (equivalent of running --compile then running --fuzz)
  --path PATH  directory location for saved files and files to be used from
  --auth AUTH  authentication token Example: 'Bearer arandompat-abcdefgh'
  --url URL    remote host URL

नीचे दिए गए वे चरण हैं जिनके द्वारा आप इस प्रोग्राम का उपयोग अपने GraphQL API का परीक्षण करने के लिए कर सकते हैं। उपयोग को 2 चरणों में विभाजित किया गया है: संकलन और फ़ज़िंग.

  • संकलन मोड: यह मोड दिए गए API के विरुद्ध एक इंट्रोस्पेक्शन क्वेरी चलाने और निर्भरता ग्राफ़ उत्पन्न करने के लिए जिम्मेदार है
  • फ़ज़िंग मोड: यह मोड निर्भरता ग्राफ़ को ट्रैवर्स करने और API को परीक्षण अनुरोध भेजने के लिए जिम्मेदार है

उपयोग में आसानी के लिए तीसरा मोड भी शामिल है, जिसे रन मोड कहा जाता है। यह मोड संकलन और फ़ज़िंग दोनों मोड को एक ही कमांड में संकलित करता है।

संकलन मोड

root@kitploit:~
(.env) python main.py --compile --url <URL> --path <SAVE_PATH>

संकलन के बाद, आप संकलित परिणामों को <SAVE_PATH>/compiled में देख सकते हैं। इसके अतिरिक्त, निरीक्षण के लिए dependency_graph.png नामक एक ग्राफ़ उत्पन्न होगा। संकलित .yaml फ़ाइलों में किसी भी UNKNOWNS को मैन्युअल रूप से चिह्नित किया जा सकता है; हालाँकि, यदि चिह्नित नहीं किया गया है, तो फ़ज़र उन्हें फिर भी चलाएगा, लेकिन बिना निर्भरता श्रृंखला के।

फ़ज़ मोड

root@kitploit:~
(.env) python main.py --fuzz --url <URL> --path <SAVE_PATH>

फ़ज़िंग करते समय, GraphQL API से संबंधित सांख्यिकी और चल रहे अनुरोधों की संख्या कंसोल में लॉग की जाती है। कोई भी अनुरोध रिटर्न कोड <SAVE_PATH>/stats.txt में लिखे जाते हैं। फ़ज़िंग के दौरान सभी लॉग <SAVE_PATH>/logs/fuzzer.log में रखे जाते हैं। लॉग फ़ाइल आपको सटीक रूप से बताएगी कि कौन से अनुरोध किस एंडपॉइंट पर भेजे गए और प्रतिक्रिया क्या थी। इसका उपयोग आगे के परिणाम विश्लेषण के लिए किया जा सकता है।

रन मोड

संकलन मोड और फ़ज़ मोड दोनों चलाता है

root@kitploit:~
(.env) python main.py --run --url <URL> --path <SAVE_PATH>

उन्नत सुविधाएँ

constants.py फ़ाइल में कुछ चर भी हैं जिन्हें संशोधित किया जा सकता है। ये GraphQLer में लागू विशिष्ट सुविधाओं के अनुरूप हैं, और इन्हें आपकी पसंद के अनुसार ट्यून किया जा सकता है।

टूल डाउनलोड करें
चर नामचर विवरणचर प्रकारडिफ़ॉल्ट
MAX_LEVENSHTEIN_THRESHOLDवस्तुओं और वस्तु आईडी के बीच लेवेनश्टाइन दूरीपूर्णांक20
MAX_OBJECT_CYCLESएक ही वस्तु को एक ही क्वेरी/म्यूटेशन में भौतिक रूप से प्रस्तुत करने की अधिकतम संख्यापूर्णांक3
MAX_OUTUPT_SELECTOR_DEPTHक्वेरी/म्यूटेशन के आउटपुट का विस्तार करने की अधिकतम गहराई (जैसे अनंत रूप से पुनरावर्ती चयनकर्ताओं के मामले में)पूर्णांक3
USE_OBJECTS_BUCKETभविष्य में उपयोग के लिए वस्तु आईडी संग्रहीत करना है या नहींबूलियनसत्य
USE_DEPENDENCY_GRAPHनिर्भरता-जागरूक सुविधा का उपयोग करना है या नहींबूलियनसत्य
MAX_FUZZING_ITERATIONSकिसी नोड पर चलाने के लिए फ़ज़िंग पेलोड की अधिकतम संख्यापूर्णांक5
MAX_TIMEचलाने का अधिकतम समयपूर्णांक3600