Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
graphql-threat-matrix — Estrutura de ameaças GraphQL usada por profissionais de segurança para pesquisar lacunas de segurança em implementações GraphQL | Kitploit
Ferramentas/GitHubGitHub/nicholasaleks/graphql-threat-matrix
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoRecursos CuradosSegurança de API
GitHubnicholasaleks/graphql-threat-matrix

graphql-threat-matrix

Estrutura de ameaças GraphQL usada por profissionais de segurança para pesquisar lacunas de segurança em implementações GraphQL

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
36737há 1 anoRevisado pelo Kitploit

graphql-threat-matrix

Matriz de Ameaças GraphQL

Por que graphql-threat-matrix?

graphql-threat-matrix foi construído para caçadores de bug bounty, pesquisadores de segurança e hackers para auxiliar na descoberta de vulnerabilidades em múltiplas implementações GraphQL.

As diferenças na forma como as implementações GraphQL interpretam e cumprem a especificação GraphQL podem levar a lacunas de segurança e vetores de ataque únicos. Ao analisar e comparar os fatores que impulsionam os riscos de segurança em diferentes implementações, o ecossistema GraphQL pode tomar decisões de implantação mais seguras, bem como avançar coletivamente a maturidade de segurança de todas as implementações.

Legenda
✅  - Ativado por padrão
⚠️  - Desativado por padrão
❌  - Sem suporte

ImplementaçãoValidaçõesSugestões de CampoLimite de Profundidade de ConsultaAnálise de Custo de ConsultaConsultas Persistidas AutomáticasIntrospecçãoModo de DepuraçãoRequisições em Lote
wp-graphql38✅⚠️❌❌⚠️⚠️✅
graphql-php37✅⚠️⚠️❌✅⚠️⚠️
graphql-api-for-wp37⚠️❌❌✅✅⚠️✅
Apollo34✅⚠️⚠️✅✅✅✅

Para Testadores de Penetração

Use o graphw00f para identificar a impressão digital de uma API GraphQL alvo e determinar a implementação do backend.

Quer fazer uma submissão (ou correção)?

Interessado em contribuir? Encontrou uma discrepância? Crie uma issue ou PR no GitHub com seus detalhes.

Contribuidores e Mantenedores

  • Nick Aleks
  • Dolev Farhi
Baixar ferramenta
graphql-yoga
34
✅
⚠️
❌
❌
⚠️
⚠️
⚠️
graphene34✅❌❌❌✅❌⚠️
Ariadne34✅⚠️⚠️❌✅⚠️❌
Strawberry34✅⚠️❌❌✅❌❌
graphql-dotnet29✅⚠️⚠️❌✅❌⚠️
graphql-ruby28✅❌⚠️⚠️✅❌✅
Sangria27✅⚠️⚠️❌✅❌⚠️
Tartiflette26❌❌❌❌✅❌❌
graphql-java26✅⚠️⚠️❌✅❌⚠️
gqlgen25✅❌⚠️⚠️✅⚠️⚠️
Dgraph25✅❌❌⚠️✅❌❌
graphql-go24✅❌❌❌✅⚠️❌
juniper24❌❌❌❌✅❌⚠️
Diana.jl10✅❌❌❌✅❌❌
gql-dart/gql9✅❌❌❌✅❌❌
Agoo1❌❌❌❌✅⚠️❌
Lighthouse1✅⚠️⚠️⚠️✅⚠️✅