Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
graphql-threat-matrix — Фреймворк угроз GraphQL, используемый специалистами по безопасности для исследования уязвимостей в реализациях GraphQL. | Kitploit
Инструменты/GitHubGitHub/nicholasaleks/graphql-threat-matrix
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеПодобранные РесурсыБезопасность API
GitHubnicholasaleks/graphql-threat-matrix

graphql-threat-matrix

Фреймворк угроз GraphQL, используемый специалистами по безопасности для исследования уязвимостей в реализациях GraphQL.

Репозиторий
3673741 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

graphql-threat-matrix

GraphQL Threat Matrix

Зачем нужна graphql-threat-matrix?

graphql-threat-matrix создана для охотников за багами, специалистов по безопасности и хакеров, чтобы помочь выявлять уязвимости в различных реализациях GraphQL.

Различия в том, как реализации GraphQL интерпретируют и соответствуют спецификации GraphQL, могут привести к пробелам в безопасности и уникальным векторам атак. Анализируя и сравнивая факторы, влияющие на риски безопасности в разных реализациях, экосистема GraphQL может принимать более безопасные решения при развертывании, а также коллективно повышать зрелость безопасности всех реализаций.

Легенда
✅  - Включено по умолчанию
⚠️  - Отключено по умолчанию
❌  - Не поддерживается

РеализацияВалидацииПодсказки полейЛимит глубины запросаАнализ стоимости запросаАвтоматические сохраняемые запросыИнтроспекцияРежим отладкиПакетные запросы
wp-graphql38✅⚠️❌❌⚠️⚠️✅
graphql-php37✅⚠️⚠️❌✅⚠️⚠️
graphql-api-for-wp37⚠️❌❌✅✅⚠️✅
Apollo34✅⚠️⚠️✅✅✅✅
graphql-yoga34✅⚠️❌❌⚠️⚠️⚠️
graphene34✅❌❌❌✅❌⚠️
Ariadne34✅⚠️⚠️❌✅⚠️❌
Strawberry34✅⚠️❌❌✅❌❌
graphql-dotnet29✅⚠️⚠️❌✅❌⚠️
graphql-ruby28✅❌⚠️⚠️✅❌✅
Sangria27✅⚠️⚠️❌✅❌⚠️
Tartiflette26❌❌❌❌✅❌❌
graphql-java26✅⚠️⚠️❌✅❌⚠️
gqlgen25✅❌⚠️⚠️✅⚠️⚠️
Dgraph25✅❌❌⚠️✅❌❌
graphql-go24✅❌❌❌✅⚠️❌
juniper24❌❌❌❌✅❌⚠️
Diana.jl10✅❌❌❌✅❌❌
gql-dart/gql9✅❌❌❌✅❌❌
Agoo1❌❌❌❌✅⚠️❌
Lighthouse1✅⚠️⚠️⚠️✅⚠️✅

Для пентестеров

Используйте graphw00f для определения целевого GraphQL API и выяснения серверной реализации.

Хотите внести предложение (или исправление)?

Хотите внести вклад? Нашли несоответствие? Пожалуйста, создайте issue или PR на GitHub с подробностями.

Участники и сопровождающие

  • Nick Aleks
  • Dolev Farhi
Скачать инструмент