Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Hacking GraphQL endpoints with introspection, query, mutation, batching attacks

Summary

Practical guide to hacking GraphQL endpoints: abusing introspection, fuzzing when it is disabled, query and mutation vulnerabilities, batching attacks, plus tools like GraphQL Voyager and InQL.
Published
Collected

original ↗

Related coverage

back