Auditoría de Vulnerabilidades GraphQL
Checklist metodológico completo para auditar APIs GraphQL: introspección, IDOR, DoS, inyección, bypass de WAF y federación. Incluye herramientas, técnicas de ataque y recomendaciones de remediación.
Incluida en el Pase · para GraphQL, Burp Suite, Postman
// qué_hace
Proporciona una metodología estructurada para detectar y explotar vulnerabilidades de seguridad en endpoints GraphQL.
// cómo_lo_hace
Aplica un checklist de fases (reconocimiento, análisis de esquema, autorización, inyección, DoS, lógica de negocio) con técnicas y herramientas específicas para cada vector de ataque.
// ejemplo_de_uso
Antes de publicar una API GraphQL nueva o al auditar la seguridad de una existente en producción. Ej.: sigues el checklist de introspección para detectar campos sensibles expuestos y pruebas si la API es vulnerable a consultas anidadas de DoS.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…