GraphQL
General
Introspección (GraphQL introspection).
Si la introspección esta deshabilitada utilizar sugerencias de campos (GraphQL suggestions).
Depuración y divulgación de información (GraphQL error handling).
Búsqueda de IDOR (Insecure Direct Object Reference).
Manipular “mutaciones” (mutations), las cuales se utilizan para realizar acciones de modificación de los datos.
Ataques de inyección (Injection attacks).
Ataque por lotes (Batching attack).
Ataque de denegación de servicio (Denial-of-Service DoS attacks).
Introspección
Fuzzing
Queries
Batching attacks
SQL injection (SQLi)
Herramientas
graphw00f
GraphQL Cop
GraphQLmap
InQL
GraphQL Voyager
Altair GraphQL Client
Última actualización