Skip to content
GQL15 篇文章

概论与基础

GraphQL 安全概论入门
GraphQL 内省与 Schema 泄露进阶

技术与利用

GraphQL 别名滥用高级
GraphQL 批量查询拒绝服务高级
GraphQL 对象级越权(BOLA/IDOR)高级
GraphQL CSRF 与 GET 查询风险高级
GraphQL 嵌套深度限制绕过高级
GraphQL 自定义指令滥用高级
GraphQL 字段建议泄露进阶
GraphQL 文件上传风险高级
GraphQL 注入攻击高级
GraphQL Subscription 安全高级

案例与参考

GraphQL 安全案例进阶
GraphQL 缓解与工程实践进阶
GraphQL 参考文献进阶

GraphQL 安全模块

GraphQL API 安全完整知识体系。

前置API 安全概论
标签graphql introspection bola dos csrf


文章目录


目录树

text
graphql

├── 00-intro
├── introspection
├── field-suggestion-leak
├── batch-query-dos
├── depth-limit-bypass
├── alias-abuse
├── directive-abuse
├── bola-graphql
├── injection-attacks
├── csrf-graphql
├── subscription-security
├── file-upload-graphql
├── cases
├── mitigation
└── references

返回 Web 漏洞