← Volver al catálogo
SeguridadReferenciaAvanzadoEn el pase

Auditoría de Vulnerabilidades GraphQL

Checklist metodológico completo para auditar APIs GraphQL: introspección, IDOR, DoS, inyección, bypass de WAF y federación. Incluye herramientas, técnicas de ataque y recomendaciones de remediación.

Comprobando acceso…

Incluida en el Pase · para GraphQL, Burp Suite, Postman

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Proporciona una metodología estructurada para detectar y explotar vulnerabilidades de seguridad en endpoints GraphQL.

// cómo_lo_hace

Aplica un checklist de fases (reconocimiento, análisis de esquema, autorización, inyección, DoS, lógica de negocio) con técnicas y herramientas específicas para cada vector de ataque.

// ejemplo_de_uso

Antes de publicar una API GraphQL nueva o al auditar la seguridad de una existente en producción. Ej.: sigues el checklist de introspección para detectar campos sensibles expuestos y pruebas si la API es vulnerable a consultas anidadas de DoS.

// plataformas

GraphQLBurp SuitePostmanInsomniaNuclei
Categoría
Seguridad
Tipo
Referencia
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…