今天看啥  ›  专栏  ›  FreeBuf

Graphicator:一款功能强大的GraphQL枚举与提取工具

FreeBuf  · 公众号  · 互联网安全  · 2023-04-20 19:00
 关于Graphicator Graphicator上一款功能强大的GraphQL枚举与提取工具,该工具可以对目标GraphQL节点返回的内部文档进行迭代,然后以内部形式重新构建数据模式,以便重新创建支持的查询。创建此类查询时,将使用它们向GraphQL节点发送请求,并将返回的响应保存到文件中。工具不会保存错误的响应数据,默认情况下,该工具会缓存正确的响应,也会缓存错误,因此当重新运行该工具时,它不会再次进入相同的查询。该工具旨在帮助广大研究人员以自动化的形式处理自己的渗透测试流程,并为针对GraphQL的安全研究助力。 工具安装 本地安装由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3环境。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:git clone https://github.com/cybervelia/graphicator.git(向右滑动,查看 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照