非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

使用 Burp Suite Professional 发现 GraphQL API 漏洞

摘要

Burp Scanner 新增 GraphQL 扫描检查:可自动发现已知与隐藏的 GraphQL 端点、检测 introspection 是否开启、识别 Apollo 风格的错误建议(可配合 clairvoyance 等工具还原 schema),并报告未校验 Content-Type 的端点,帮助渗透测试人员高效定位 GraphQL 攻击面。
发布时间
收录时间

原文 ↗

相关内容

返回