Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
inql — InQL è un'estensione robusta e open-source per Burp Suite per test GraphQL avanzati, che offre rilevamento intuitivo delle vulnerabilità, scansioni personalizzabili e un'integrazione perfetta con Burp. | Kitploit
Strumenti/GitHubGitHub/doyensec/inql
Scanner di VulnerabilitàTest di Sicurezza delle APIPenetration Testing
GitHubdoyensec/inql

inql

InQL è un'estensione robusta e open-source per Burp Suite per test GraphQL avanzati, che offre rilevamento intuitivo delle vulnerabilità, scansioni personalizzabili e un'integrazione perfetta con Burp.

Vedi RepositorySito web
1.8k188657 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

InQL v6.1.2 - Estensione Burp per Test Avanzati di GraphQL

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 Introduzione

Benvenuto in InQL, uno strumento open-source per test GraphQL. Questo strumento offre funzionalità progettate per migliorare la tua esperienza di test GraphQL, rendendola più efficiente ed efficace. Apprezziamo la tua fiducia in InQL. Buon test!

🌟 Caratteristiche Principali

L'interfaccia utente di InQL è dotata di tre componenti principali: la scheda Scanner, Batch Queries e Engine Fingerprinting.

🔎 Scanner

Scanner

Lo Scanner è il cuore di InQL, dove puoi analizzare un endpoint GraphQL o un file di schema di introspezione locale. Genera automaticamente tutte le possibili query, mutazioni e subscription, organizzandole in una vista strutturata per la tua analisi.

✅ Scansioni Personalizzabili

InQL offre la flessibilità di personalizzare le tue scansioni. Regola la profondità delle query generate o il numero di spazi usati per l'indentazione. Puoi anche eseguire scansioni 'Punti di Interesse' per rilevare potenziali vulnerabilità nello schema GraphQL.

✅ Analisi dei Punti di Interesse

Dopo aver eseguito una scansione dei Punti di Interesse, ti viene presentato un ricco set di dati che copre una varietà di potenziali vulnerabilità. Puoi abilitare o disabilitare queste categorie secondo le tue esigenze.

✅ Rilevamento dei Riferimenti Circolari

InQL implementa il rilevamento dei riferimenti circolari. Dopo aver analizzato lo schema, mostra le query potenzialmente vulnerabili nella vista dei risultati dello scanner.

✅ Interazioni Migliorate con Burp

InQL si integra perfettamente con Burp, permettendoti di generare query direttamente da qualsiasi richiesta GraphQL in Burp. Puoi anche inviare query generate automaticamente ad altri strumenti di Burp per ulteriori analisi.

✅ Intestazioni Personalizzate

Hai la possibilità di impostare intestazioni personalizzate per dominio, con l'elenco dei domini popolato automaticamente dal traffico osservato.

⚔️ Batch Queries

La scheda Batch Queries ti permette di eseguire attacchi GraphQL in batch, utili per aggirare limiti di frequenza mal implementati.

📝 Editor di Messaggi Nativi di Burp

Gli editor di messaggi nativi di Burp ora dispongono di una scheda aggiuntiva 'GraphQL (InQL)', che offre un modo efficiente per visualizzare e modificare le richieste GraphQL. Supporta anche l'evidenziazione dello schema per una migliore leggibilità.

⚔️ GraphiQL e GraphQL Voyager

InQL ora implementa i server GraphiQL e GraphQL Voyager. Puoi inviare lo schema analizzato in essi per migliorare ulteriormente l'analisi!

☝️ Riconoscimento del Motore

Questa scheda ti permette di scansionare un URL GraphQL per recuperare informazioni sulla tecnologia del server backend.

🚧 Bruteforce dello Schema

Questo scanner è progettato per ricreare lo schema quando l'introspezione è disabilitata. Si basa su Clairvoyance CLI tool, utilizzando il pattern matching regex per scoprire i dettagli dello schema.

⬇️ Installazione

Per installare correttamente InQL, assicurati di soddisfare i seguenti requisiti:

Burp:

  • Il supporto è fornito solo per la versione più recente di Burp.
  • Compatibile con le edizioni "Professional" e "Community".

Java:

  • La API Montoya necessita di Java 17 o successivo.

💻 Compilare l'estensione InQL da git

  1. Installa Java 17+, ad esempio su distribuzioni basate su Debian:
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. Installa il nostro strumento di build - Taskfile:
$ # Mac OS & Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. Clona il repository e tira i sottomoduli:
Scarica lo strumento