使用 Burp Suite Professional 发现 GraphQL API 漏洞
portswigger.net | 博客 | #api-security | #graphql | #burp-suite-professional | #scanning | #introspection
摘要
Burp Scanner 新增 GraphQL 扫描检查:可自动发现已知与隐藏的 GraphQL 端点、检测 introspection 是否开启、识别 Apollo 风格的错误建议(可配合 clairvoyance 等工具还原 schema),并报告未校验 Content-Type 的端点,帮助渗透测试人员高效定位 GraphQL 攻击面。
- 发布时间
- 收录时间
Skip to content