GraphQL APIs from bug hunter's perspective by Nikita Stupin

แชร์
ฝัง
  • เผยแพร่เมื่อ 31 ม.ค. 2025

ความคิดเห็น • 7

  • @chasejensen88
    @chasejensen88 ปีที่แล้ว

    Great talk, very informative and well structured content. Much thanks man

  • @chasejensen88
    @chasejensen88 ปีที่แล้ว

    Have you enccountered Persisted Queries yet?

  • @HelloWorld-r2c
    @HelloWorld-r2c ปีที่แล้ว

    i think the most common ones are introspection and IDORs/BOLAs

    • @scrategy
      @scrategy 3 หลายเดือนก่อน

      Introspection isn’t a vulnerability it’s the equivalent of having swagger docs for an api, that’s it. But yes, BOLAs seem to be very common as well as XSS, cmd injection, and SSRF a little less so.

  • @zer0ql
    @zer0ql 4 ปีที่แล้ว

    could you send the wordlist you used as a sample text(or put it in github)
    appreciate it, also good talk;)

  • @DigitalTrendzy2023
    @DigitalTrendzy2023 ปีที่แล้ว

    Israel should be proud to have research scholars like you

  • @dropdcsc
    @dropdcsc 3 หลายเดือนก่อน

    nikita is girl's name in india :")