Using CodeQL to Investigate GraphQL Resolvers

แชร์
ฝัง
  • เผยแพร่เมื่อ 1 พ.ย. 2024

ความคิดเห็น • 18

  • @jtw-r
    @jtw-r ปีที่แล้ว +15

    currently spending 9 hour days in graphql land for my company… and i saw this video. praying it isn’t a vulnerability i have to fix on my system 🙃

  • @0xgodson119
    @0xgodson119 ปีที่แล้ว +4

    thanks,this is something i wanted to learn for long time and i learned something here

  • @hacktheboard
    @hacktheboard ปีที่แล้ว +1

    It's very interesting and I can think of a lot of use cases where this tool can be helpful.

  • @chasejensen88
    @chasejensen88 ปีที่แล้ว +1

    12:47 - Hi mom, yeah are you a database? No? Well what about Dad is he a database? No? Ok, Grandma? Mittens the kitten? Archie the doggie? WHAT THE _____ IS A Database?! Oh, it's a directory containing queryable data extracted from the code. Oh, ok

    • @xerwinxpl
      @xerwinxpl 10 หลายเดือนก่อน

      i love how he acts when he is confused

  • @GeekMasher
    @GeekMasher ปีที่แล้ว +3

    So happy I could help!

  • @cvabds
    @cvabds ปีที่แล้ว +1

    This video was awesome, you are awesome 😎 you are too humble

  • @Tiberius_Claudius
    @Tiberius_Claudius ปีที่แล้ว +2

    But what if you also look for a vulnerability in the code of minecraft plugins?

  • @sketchwaretagalogtutorials
    @sketchwaretagalogtutorials ปีที่แล้ว +1

    Happy, I helped too

  • @futhedude4848
    @futhedude4848 ปีที่แล้ว

    recap: example of use CodeQL to write code manually to detect if the code missing "Authorization" decorator in some GrapQL project.

  • @sushilakaushik1867
    @sushilakaushik1867 ปีที่แล้ว +1

    Wow!

  • @pwnweb5734
    @pwnweb5734 10 หลายเดือนก่อน

    information explosion at @17:09

  • @JamieNadeau
    @JamieNadeau 8 หลายเดือนก่อน

    this whole thing is confusing to setup, they need to update their instructions to make it less confusing

  • @apidas
    @apidas ปีที่แล้ว +5

    graphql is a joke