Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
inql — InQLは、高度なGraphQLテストのための堅牢でオープンソースのBurp Suite拡張機能であり、直感的な脆弱性検出、カスタマイズ可能なスキャン、シームレスなBurp統合を提供します。 | Kitploit
ツール/GitHubGitHub/doyensec/inql
脆弱性スキャナーAPIセキュリティテストペネトレーションテスト
GitHubdoyensec/inql

inql

InQLは、高度なGraphQLテストのための堅牢でオープンソースのBurp Suite拡張機能であり、直感的な脆弱性検出、カスタマイズ可能なスキャン、シームレスなBurp統合を提供します。

リポジトリを見るウェブサイト
1.8k1886ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

InQL v6.1.2 - 高度なGraphQLテストのためのBurp拡張機能

Doyensec Research Island GitHub GitHub release (latest by date) GitHub Release Date dev branch ahead by GitHub contributors GitHub issues by-label GitHub issues by-label

🚀 はじめに

InQLへようこそ。これはオープンソースのGraphQLテストツールです。本ツールは、GraphQLテスト体験をより効率的かつ効果的にするための機能を提供します。

InQLへの信頼に感謝します。テストをお楽しみください!

🌟 主な機能

InQLのユーザーインターフェースは、Scanner、Batch Queries、Engine Fingerprintingの3つの主要コンポーネントで構成されています。

🔎 Scanner

Scanner

ScannerはInQLの中核であり、GraphQLエンドポイントまたはローカルのイントロスペクションスキーマファイルを分析できます。可能なすべてのクエリ、ミューテーション、サブスクリプションを自動生成し、構造化されたビューに整理して分析を支援します。

✅ カスタマイズ可能なスキャン

InQLはスキャンを柔軟にカスタマイズできます。生成されるクエリの深さやインデントのスペース数を調整できます。また、'Points of Interest'スキャンを実行して、GraphQLスキーマの潜在的な脆弱性を検出することも可能です。

✅ Points of Interest分析

Points of Interestスキャンを実行すると、さまざまな潜在的な脆弱性を網羅した豊富なデータセットが表示されます。これらのカテゴリは必要に応じて有効/無効を切り替えられます。

✅ 循環参照の検出

InQLは循環参照検出を実装しています。スキーマ分析後、スキャナー結果ビューに潜在的に脆弱なクエリを表示します。

✅ Burpとの拡張連携

InQLはBurpとシームレスに統合されており、Burp内の任意のGraphQLリクエストから直接クエリを生成できます。また、自動生成されたクエリを他のBurpツールに送信してさらに分析することも可能です。

✅ カスタムヘッダー

ドメインごとにカスタムヘッダーを設定でき、ドメインリストは観測されたトラフィックから自動入力されます。

⚔️ Batch Queries

Batch Queriesタブでは、バッチGraphQL攻撃を実行できます。これは、不適切に実装されたレート制限を回避するのに役立ちます。

📝 Burpのネイティブメッセージエディタ

Burpのネイティブメッセージエディタに、新たに'GraphQL (InQL)'タブが追加されました。これにより、GraphQLリクエストの表示と変更を効率的に行えます。また、スキーマのハイライト表示にも対応し、可読性を向上させます。

⚔️ GraphiQL と GraphQL Voyager

InQLはGraphiQLとGraphQL Voyagerサーバーを実装しました。分析したスキーマをこれらのサーバーに送信することで、さらに分析を強化できます。

☝️ Engine Fingerprinting

このタブでは、GraphQL URLをスキャンしてバックエンドサーバーの技術情報を取得できます。

🚧 Schema Bruteforcer

このスキャナーは、イントロスペクションが無効な場合にスキーマを再現するよう設計されています。Clairvoyance CLI toolをベースにしており、正規表現パターンマッチングを使用してスキーマの詳細を発見します。

⬇️ インストール

InQLを正常にインストールするには、次の要件を満たしていることを確認してください。

Burp:

  • サポートは最新バージョンのBurpのみ提供されます。
  • "Professional"エディションと"Community"エディションの両方で互換性があります。

Java:

  • Montoya APIにはJava 17以降が必要です。

💻 gitからInQL拡張機能をビルドする

  1. Java 17+をインストールします(例:Debianベースのディストリビューションの場合):
root@kitploit:~
$ sudo apt install -y openjdk-17-jdk
$ java --version
openjdk 17.0.6 2023-01-17
  1. ビルドツールTaskfileをインストールします:
root@kitploit:~
$ # Mac OS & Homebrew:
$ brew install go-task
$ # Debian
$ sudo apt install -y task
  1. リポジトリをクローンし、サブモジュールを取得します:
root@kitploit:~
$ git clone https://github.com/doyensec/inql
$ cd inql
$ # オプション: devブランチをチェックアウト(壊れている/不安定な可能性あり)
$ git checkout dev
  1. InQL拡張機能をビルドします:
root@kitploit:~
$ task all

これにより、リポジトリのルートにInQL.jarまたは類似のファイルが生成されます。これをBurpにJava拡張機能としてロードします。

開発環境

プロジェクトに貢献したい場合、特別な環境は必要ありません。変更を実装するたびにプロジェクトを再ビルドするだけで済みます。

コードの作業を迅速化するために、変更を行うたびに拡張機能を自動再ビルドすることもできます。kotlinタスクを--watch / -wフラグ付きで実行するだけです:

root@kitploit:~
$ task kotlin -w

🤝 貢献

InQLはコミュニティの貢献によって成長しています。開発者、研究者、デザイナー、バグハンターを問わず、皆様の専門知識は私たちにとって非常に貴重です。バグ報告、フィードバック、プルリクエストを歓迎します。皆様の参加は、InQLを改善し続け、コミュニティにとってより強力なツールにするのに役立ちます。

インタラクションは主にGitHubのIssueトラッカーを通じて行うのが最適ですが、ソーシャルメディア(@Doyensec)でもお問い合わせいただけます。皆様からのご連絡をお待ちしております!

👥 貢献者

貢献者の皆様に心から感謝します。皆様の献身とコミットメントは、InQLを今日の姿にする上で不可欠でした。

現行:

  • メンテナー: Bartłomiej Górkiewicz @bartek-doyensec (Github)
  • コントリビューター: Savio Sisco @lokiuox (Github)

過去:

  • 作者: Andrea Brancaleoni @nJoyneer (Twitter) / thypon (Github)
  • メンテナー: Andrew Konstantinov @execveat (Twitter) / @execveat (Mastodon)
  • コントリビューター: Matteo Oldani @matteoldani (Github)
  • その他の貢献者リスト: AUTHORS

このプロジェクトは、Doyensecの支援を受けて作成されました。

Doyensec Research

ツールをダウンロード