performing-graphql-depth-limit-attack
编程协作 · GraphQL 深度限制攻击 · 嵌套查询拒绝服务 · 查询复杂度评估 · API 资源耗尽测试 · 渗透测试执行
使用深度嵌套的递归查询执行并测试 GraphQL 深度限制攻击,以识别 GraphQL API 中的拒绝服务漏洞。
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:GraphQL 安全评估
共 38 条
编程协作 · GraphQL 深度限制攻击 · 嵌套查询拒绝服务 · 查询复杂度评估 · API 资源耗尽测试 · 渗透测试执行
使用深度嵌套的递归查询执行并测试 GraphQL 深度限制攻击,以识别 GraphQL API 中的拒绝服务漏洞。
编程协作 · GraphQL 安全评估 · API 内省泄露检测 · 注入攻击测试 · 授权漏洞扫描 · 渗透测试辅助
在获得授权的安全测试期间,评估 GraphQL API 端点是否存在内省信息泄露、注入攻击、授权缺陷和拒绝服务漏洞。
编程协作 · CORS 配置检测 · 跨域漏洞利用 · Web 应用渗透测试 · 凭证盗取防护 · API 边界安全审计
在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。
编程协作 · REST 接口渗透测试 · GraphQL 安全评估 · gRPC 风险扫描 · OWASP API 风险测试 · Burp Suite 集成测试
使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC
编程协作 · skill · agent-skill · testing · for · xss · vulnerabilities · with · burpsuite
在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。
编程协作 · WebSocket 渗透测试 · 认证绕过检测 · 跨站劫持测试 · 注入漏洞分析 · Web 应用安全
在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。
研究分析 · 医疗应用评估 · 患者隐私保护 · 临床决策测试 · 部署安全拦截 · 医疗合规检查
用于医疗应用部署的患者安全评估工具。针对CDSS准确性、PHI暴露、临床工作流完整性和集成合规性的自动化测试套件。在安全故障时阻止部署。
编程协作 · BOLA 漏洞测试 · API 对象级授权 · IDOR 安全检测 · REST 接口权限审查 · GraphQL 越权验证 · OWASP API 防护
通过拦截 API 调用、识别对象 ID 参数(数字 ID、UUID、slug)并系统地替换属于其他用户的 ID,
编程协作 · 接口安全测试 · OWASP 框架 · REST 接口 · GraphQL 安全评估 · 权限验证 · 漏洞扫描
对 REST、GraphQL 和 gRPC API 进行安全测试,以识别身份验证、授权、速率限制、输入验证和业务逻辑中的漏洞。测试人员使用 OWASP API …
编程协作 · GraphQL 模式审查 · RPC 契约分析 · OpenAPI 漂移检测 · 隐藏操作恢复 · CTF 取证分析 · 客户端契约比对
ctf-sandbox-orchestrator 的内部下游技能。面向 GraphQL schema、持久化查询、RPC manifest、生成客户端、Open…
编程协作 · 跨站请求伪造测试 · 网页应用渗透测试 · 伪造请求构造 · 会话身份滥用 · 状态变更漏洞检测
通过在已授权的安全评估中构造利用经过身份验证的用户会话的伪造请求,对 Web 应用程序进行跨站请求伪造(CSRF)漏洞测试。
编程协作 · GraphQL 内省攻击 · API 模式枚举 · 接口安全测试 · 查询复杂度攻击 · 渗透测试辅助
执行 GraphQL 内省攻击,提取完整的 API schema(类型、查询、变更、订阅、字段定义),绘制攻击面,测试查询深度/复杂度限制,并利用 GraphQ…
编程协作 · 点击劫持测试 · 网页框架嵌入检测 · UI 覆盖攻击验证 · Web 渗透测试 · X-Frame-Options 审计
在获得授权的安全评估中,通过评估框架嵌入控制并制作概念验证覆盖攻击来测试 Web 应用程序是否存在点击劫持漏洞。
编程协作 · 代码审查 · 安全评估 · 合并准备评审 · 测试用例补充 · 代码质量评估
运行一次全面的代码审查
MCP · 安全审计 · 配置扫描 · 权限分析 · 开发工具
Comprehensive security testing framework for Model Context Protocol (MCP) server
研究与数据 · dns · dnsdumpster
用大白话查域名的A、MX、TXT记录,做安全评估再也不用手动翻DNS工具。
研究与数据 · cybersecurity · risk-assessment · API 集成
对接UpGuard API,自动做安全评估和合规审计,省时又可靠。
研究与数据
帮你一键扫描目标域名的DNS、子域和邮件安全,渗透测试信息收集快准狠。
研究与数据 · 智能体 · OpenAI · 大语言模型 · mcp-client
用标准协议让AI模型轻松对接数据库、API等外部工具,开发效率翻倍。
开发工具 · graphql · AI · assistant · 大语言模型
让AI轻松查改GraphQL数据,Schema探索就像聊天一样自然。
研究与数据
查漏洞不用翻网页,直接在工具里搜CVE或评分,安全评估快人一步。
开发工具 · 数据库 · dgraph · 服务器 · 大语言模型
让大模型直接对话 Dgraph 数据库,查数据改结构像聊天一样自然。
研究与数据 · mcp-morpho-server · morpho-api · graphql
查Morpho协议数据不用愁,GraphQL接口直接拿市场、持仓和APY。
开发工具
本地远程都能跑FlowMCP协议,AI对接API就像搭积木一样简单。
研究与数据
用AI直接查The Graph子图数据,区块链分析就像聊天一样简单。
研究与数据 · 安全 · mcp-server-scanner · mcp-servers
快速扫描全网暴露的MCP服务器,一键枚举其公开工具清单,安全评估效率翻倍。
开发工具
在Zed里直接看Buildkite流水线状态,查日志下产物不用切屏。
开发工具
把 GraphQL API 变成 AI 可调用的 MCP 工具,查数据像聊天一样自然。
开发工具 · fibery · graphql
轻松构建并验证Fibery的GraphQL查询,开发集成不再怕语法错误。
开发工具
用命令行一键管理Nhost云项目,配置、部署、查询全搞定。
研究与数据 · nmap · network-scanning · AI 助手
AI直接调用NMAP扫描网络,端口检测、服务识别一键完成,安全评估更高效。
研究与数据 · GitHub · graphql · API · data-retrieval
用AI精准查GitHub数据,字段级请求省资源,中英文界面都支持。
研究与数据 · 智能体 · research · AI · proof-of-concept · poc
收录AI代理攻击PoC,红队演练和安全研究必备的实战化威胁库。
安全 · cybersecurity · nmap · pentesting · jtr · john-the-ripper
用自然语言控制渗透测试,一键调用Nmap、Gobuster等工具高效完成安全评估。
开发工具
把 REST 和 GraphQL 接口统一成标准 MCP,让 AI 调用外部服务像调本地函数一样简单。
安全
腾讯开源的AI安全扫描工具,一键检测MCP服务器漏洞,私有部署合规审计超方便。