今天看啥  ›  专栏  ›  黑白之道

CrackQL:一款功能强大的图形化密码爆破和模糊测试工具

黑白之道  · 公众号  · 互联网安全  · 2022-08-05 09:46
关于CrackQLCrackQL是一款功能强大的图形化密码爆破和模糊测试工具,在该工具的帮助下,广大研究人员可以针对密码安全和应用程序安全进行渗透测试。除此之外,CrackQL同时也是一款通用的GraphQL渗透测试工具,它可以控制速率限制和其他分析控制技术来对目标系统进行凭证爆破和模糊测试等操作,以测试程序的安全性。工具运行机制CrackQL的工作原理是将单个GraphQL查询或变异自动批量处理为多个别名操作,该工具可以根据CSV输入变量确定要使用的别名数。在以编程方式生成分批GraphQL文档后,CrackQL然后会分批并将Payload发送到目标GraphQL API,并解析结果和错误信息。工具依赖组件Python3RequestsGraphQLJinja工具安装广大研究人员可以使用下列命令将该项目源码克隆至本地:git clone git@github.com:nichola*saleks/CrackQL.git接下来,利用项目提供的requirements.txt ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照