1.7k sao GitHub và vẫn tăng — swisskyrepo/GraphQLmap là dự án Python mà TopGit đang theo dõi trên nền tảng. GraphQLmap is a scripting engine to interact with a graphql endpoint for pentesting purposes. - Do not use for illegal testing ;)
Tóm tắt dựng từ metadata GitHub của chính dự án — chưa có bài review TopGit. Trang sẽ tự động cập nhật khi bài review đầy đủ được xuất bản.
VÌ SAO CHƯA CÓ REVIEW
TopGit viết bài đầy đủ cho repo có nhiều sao nhất và được yêu cầu nhiều nhất. Trang này là snapshot trong thời gian chờ — xem README gốc ở tab READ ME.
:warning: Examples are based on several CTF challenges from HIP2019.
Connect to a graphql endpoint
# Connect using POST and providing an authentication token
graphqlmap -u https://yourhostname.com/graphql -v --method POST --headers '{"Authorization" : "Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0ZXh0Ijoibm8gc2VjcmV0cyBoZXJlID1QIn0.JqqdOesC-R4LtOS9H0y7bIq-M8AGYjK92x4K3hcBA6o"}'
# Pass request through Burp Proxy
graphqlmap -u "http://172.17.0.1:5013/graphql" --proxy http://127.0.0.1:8080
Dump a GraphQL schema
Use dump_new to dump the GraphQL schema, this function will automatically populate the "autocomplete" with the found fields.
:movie_camera: Live Example
GraphQL supports Request Batching. Batched requests are processed one after the other by GraphQL
Use BATCHING_PLACEHOLDER before a query to send it multiple times inside a single request.
GraphQLmap > BATCHING_3 {__schema{ types{namea}}}
[+] Sending a batch of 3 queries
[+] Successfully received 3 outputs
GraphQLmap > BATCHING_2 {systemUpdate}
[+] Sending a batch of 2 queries
[+] Successfully received 2 outputs
NoSQLi injection
Use BLIND_PLACEHOLDER inside the query for the nosqli function.
:movie_camera: Live Example
swisskyrepo/GraphQLmap thuộc nhóm API trên TopGit, cùng 9 topic GitHub. Trang Trending và Topics liệt kê các repo cùng số sao và cùng ngôn ngữ để so sánh.
Đọc thêm về swisskyrepo/GraphQLmap ở đâu?
Trang TopGit này là một snapshot — tab "Readme" hiển thị nguyên văn README của repo (đã bỏ link, giữ ảnh). Repo GitHub ở github.com/swisskyrepo/GraphQLmap là nguồn chính thức.
swisskyrepo/GraphQLmap có bao nhiêu sao?
swisskyrepo/GraphQLmap có 1.7k sao GitHub — tải lại trang để xem số mới nhất, hoặc xem trực tiếp github.com/swisskyrepo/GraphQLmap. TopGit phản chiếu số sao của GitHub nhưng không cam kết đến từng phút.
swisskyrepo/GraphQLmap có phải mã nguồn mở không?
Có — swisskyrepo/GraphQLmap phát hành theo license MIT, nghĩa là mã nguồn mở để đọc, fork và (tùy license) tái sử dụng. Mã: github.com/swisskyrepo/GraphQLmap.
swisskyrepo/GraphQLmap còn đang phát triển không?
Commit gần nhất trên swisskyrepo/GraphQLmap là 2.4 năm trước (theo timestamp GitHub). Repo có 228 fork — một chỉ báo về mức độ quan tâm của cộng đồng.
swisskyrepo/GraphQLmap dùng license gì?
swisskyrepo/GraphQLmap phát hành theo license MIT. Nên mở file LICENSE trên GitHub để xác nhận — license metadata đôi khi lệch với thực tế dự án.
swisskyrepo/GraphQLmap là gì?
swisskyrepo/GraphQLmap (swisskyrepo/GraphQLmap) là dự án Python trên GitHub. Theo mô tả gốc: GraphQLmap is a scripting engine to interact with a graphql endpoint for pentesting purposes. - Do not use for illegal testing ;)
swisskyrepo/GraphQLmap viết bằng ngôn ngữ gì?
swisskyrepo/GraphQLmap chủ yếu viết bằng Python. Trường "language" của GitHub dựa trên phần lớn byte ở nhánh mặc định.
Đọc đầy đủ README ở tab phía trên.
Vẫn đang phân vân về GraphQLmap?
Một cú bấm sẽ gửi câu hỏi kèm trang này cho AI — xem AI nói gì về GraphQLmap.