• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Black Hat GraphQL Часть 1 (2023)

Prince

RAID-массив
Пользователь
Регистрация
29.10.2022
Сообщения
62
Реакции
43

ОРИГИНАЛЬНАЯ СТАТЬЯ: Black Hat GraphQL (2023)​

ПЕРЕВЕДЕНО для xss.pro
Скачать

Осилил ток половину, вторую половину чуть позже опубликую,
не заметил что в книге 600 страниц🫡😑
Прикрепить файл ePub почему то не могу
photo_2023-04-28_14-57-56.jpg
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован

ОРИГИНАЛЬНАЯ СТАТЬЯ: Black Hat GraphQL (2023)​

ПЕРЕВЕДЕНО для xss.pro
Скачать

Осилил ток половину, вторую половину чуть позже опубликую,
не заметил что в книге 600 страниц🫡😑
Прикрепить файл ePub почему то не могу
Посмотреть вложение 55520
Перезалей сюда send.exploit.in

походу anonfiles.com умер
 
Пожалуйста, обратите внимание, что пользователь заблокирован
thanks for sharing
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скоро выйдет "White Hat GraphQL" с некоторыми лабораториями 🎓 - https://www.youtube[точка]com/watch?v=wc7BIGRYbn8
 
Как раз столкнулся с GraphQL, кручу весь день и так и сяк)
Подскажите, кто в теме, какие-то особенности при поиске уязвимостей есть, тонкости? На предмет инъекций пока пытаюсь.
Статьи может полезные посоветуете?
 
Как раз столкнулся с GraphQL, кручу весь день и так и сяк)
Подскажите, кто в теме, какие-то особенности при поиске уязвимостей есть, тонкости? На предмет инъекций пока пытаюсь.
Статьи может полезные посоветуете?
Article for learning:
1. Damn Vulnerable GraphQL Application - Intentionally vulnerable GraphQL API: https://github.com/dolevf/Damn-Vulnerable-GraphQL-Application

2. GraphQL Zaproxy add-on: https://www.zaproxy.org/blog/2020-08-28-introducing-the-graphql-add-on-for-zap

3. OWASP Top Ten for APIs: https://owasp.org/www-project-api-security

4. OWASP GraphQL Cheat Sheet: https://cheatsheetseries.owasp.org/cheatsheets/GraphQL_Cheat_Sheet.html

5. Fuzzing word list: https://github.com/danielmiessler/SecLists/blob/master/Discovery/Web-Content/graphql.txt
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх