Skip to content
GQL15 篇文章

概论与基础

GraphQL 安全概论入门
GraphQL 内省与 Schema 泄露进阶

技术与利用

GraphQL 别名滥用高级
GraphQL 批量查询拒绝服务高级
GraphQL 对象级越权(BOLA/IDOR)高级
GraphQL CSRF 与 GET 查询风险高级
GraphQL 嵌套深度限制绕过高级
GraphQL 自定义指令滥用高级
GraphQL 字段建议泄露进阶
GraphQL 文件上传风险高级
GraphQL 注入攻击高级
GraphQL Subscription 安全高级

案例与参考

GraphQL 安全案例进阶
GraphQL 缓解与工程实践进阶
GraphQL 参考文献进阶

GraphQL 安全模块 ​

GraphQL API 安全完整知识体系。

前置:API 安全概论
标签:graphql introspection bola dos csrf


文章目录 ​


目录树 ​

text
graphql
│
├── 00-intro
├── introspection
├── field-suggestion-leak
├── batch-query-dos
├── depth-limit-bypass
├── alias-abuse
├── directive-abuse
├── bola-graphql
├── injection-attacks
├── csrf-graphql
├── subscription-security
├── file-upload-graphql
├── cases
├── mitigation
└── references

返回 Web 漏洞