Đây là ứng dụng Linux có tên InQL Scanner, bản phát hành mới nhất có thể được tải xuống dưới dạng v5.0.2.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks dành cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng này có tên là InQL Scanner with OnWorks miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.
- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng, cài đặt và chạy nó.
MÀN HÌNH
Ad
Máy quét InQL
MÔ TẢ
Một công cụ kiểm tra bảo mật để hỗ trợ các nỗ lực kiểm tra bảo mật công nghệ GraphQL. InQL có thể được sử dụng dưới dạng tập lệnh độc lập hoặc dưới dạng tiện ích mở rộng Burp Suite. Kể từ phiên bản 1.0.0 của công cụ, InQL đã được mở rộng để hoạt động trong Burp Suite. Trong chế độ này, công cụ sẽ giữ lại tất cả các khả năng của tập lệnh độc lập và thêm giao diện người dùng tiện dụng để thao tác truy vấn. Tìm kiếm các đường dẫn URL GraphQL đã biết; công cụ sẽ grep và so khớp các giá trị đã biết để phát hiện các điểm cuối GraphQL trong trang web mục tiêu. Tìm kiếm các bảng điều khiển phát triển GraphQL được hiển thị (GraphiQL, GraphQL Playground và các bảng điều khiển tiêu chuẩn khác) Sử dụng tab GraphQL tùy chỉnh được hiển thị trên mỗi yêu cầu/phản hồi HTTP có chứa GraphQL- Tận dụng việc tạo mẫu bằng cách gửi các yêu cầu đó tới công cụ Bộ lặp của Burp ("Gửi tới Bộ lặp" ). Tận dụng khả năng tạo mẫu và hỗ trợ trình chỉnh sửa bằng cách gửi các yêu cầu đó tới GraphIQL được nhúng ("Gửi tới GraphiQL") Định cấu hình công cụ bằng cách sử dụng tab cài đặt tùy chỉnh.
Tính năng
- Tìm kiếm các đường dẫn URL GraphQL đã biết
- Sử dụng tab GraphQL tùy chỉnh được hiển thị trên mỗi yêu cầu/phản hồi HTTP có chứa GraphQL
- Tận dụng việc tạo mẫu bằng cách gửi các yêu cầu đó tới công cụ Burp's Repeater
- Tận dụng tính năng tạo mẫu và hỗ trợ trình chỉnh sửa bằng cách gửi các yêu cầu đó tới GraphIQL được nhúng
- Định cấu hình công cụ bằng cách sử dụng tab cài đặt tùy chỉnh
- Tìm kiếm bảng điều khiển phát triển GraphQL tiếp xúc
Ngôn ngữ lập trình
Python
Danh Mục
Đây là một ứng dụng cũng có thể được tìm nạp từ https://sourceforge.net/projects/inql-scanner.mirror/. Nó đã được lưu trữ trong OnWorks để có thể chạy trực tuyến theo cách dễ dàng nhất từ một trong các Hệ điều hành miễn phí của chúng tôi.