Hunting for bugs in GraphQL APIs (Demo)

แชร์
ฝัง
  • เผยแพร่เมื่อ 8 ก.ย. 2024

ความคิดเห็น • 26

  • @albonycal
    @albonycal 3 ปีที่แล้ว +7

    *Hacker Voice* I'm in

  • @JL-ud6xx
    @JL-ud6xx 2 ปีที่แล้ว +2

    Thank you katie for your wonderful structure lesson to strengthen my foundation firmly from theory to demo. It's so precious. Continue making good videos :)

  • @allan_bomb
    @allan_bomb 3 ปีที่แล้ว

    Thank you! You're explanations were exceptional. Keep up the good work. I'm looking forward for more of your videos.

  • @bigbooduh
    @bigbooduh ปีที่แล้ว

    Hackverter burp ext makes encoding a breeze i highly recommended it you can find it in bapp store, thanks for the great content. This helped me a lot

  • @bejanknaveen2274
    @bejanknaveen2274 3 ปีที่แล้ว

    thank you lots , teaching us thank you thank you

  • @real_alkebulan
    @real_alkebulan 3 ปีที่แล้ว +1

    Thank you for making this video 👸

  • @karthikmp5590
    @karthikmp5590 2 ปีที่แล้ว +1

    Hey I keep watching your videos... Just love them 🤩 they are so informative... I just have a suggestion if you don't mind.... Try to upload videos with 1080p coz sometimes it's hard to look up on those small letters and which buttons you press and the code too ... Thank you❤️

  • @rajatdutta8365
    @rajatdutta8365 3 ปีที่แล้ว

    really informative. Thanks

  • @andreslauga
    @andreslauga 2 ปีที่แล้ว

    Niiice!! Great video! Thanks 😃

  • @kerbalette156
    @kerbalette156 ปีที่แล้ว

    Just epic thx

  • @8ara7a68
    @8ara7a68 3 ปีที่แล้ว

    That was nice!
    Thanks

  • @rzizah
    @rzizah 10 หลายเดือนก่อน

    "Ctrl + u" does url encoding and its a lot faster

  • @FarhanAli-xb9nx
    @FarhanAli-xb9nx 3 ปีที่แล้ว

    Thanks for such effort

    • @InsiderPhD
      @InsiderPhD  3 ปีที่แล้ว +3

      It's my pleasure! As long as folks keep watching I'll keep making them!

  • @abhii5521
    @abhii5521 ปีที่แล้ว

    Katie, I have small question. How can we further exploit vulnerability when the introspection is disabled.

    • @geniusesml3700
      @geniusesml3700 3 หลายเดือนก่อน

      hello any informations u get ?

  • @brs2379
    @brs2379 7 หลายเดือนก่อน

    Hey Katie, I'm hunting on a live target, and whenever I run a query on the users object, I only ever got my own data returned. I'm assuming this is because there is some validation on my cookies, and I can't just send a query to the user's object to get all users data without permissions to do that?

    • @InsiderPhD
      @InsiderPhD  7 หลายเดือนก่อน

      It’s going to be dependent on how the application is made, is there a way to see another’s users profile in the UI?

    • @brs2379
      @brs2379 7 หลายเดือนก่อน

      @InsiderPhD No, there isn't. It's a shopping cart application, so you can only see your own cart, orders, address, etc

  • @itsm3dud39
    @itsm3dud39 ปีที่แล้ว

    what if introspection is disabled??

  • @eXfilPr4tik
    @eXfilPr4tik 3 ปีที่แล้ว

    Thanks for the effort and information!

  • @oneplanet2198
    @oneplanet2198 ปีที่แล้ว

    Thank you for all you do .
    God bless you

  • @bag8208
    @bag8208 3 ปีที่แล้ว

    Тhank you mam, it was very nice, and sorry my bad english :)

  • @krishanuchhabra
    @krishanuchhabra 3 ปีที่แล้ว

    ❤️❤️❤️

  • @fulliculli
    @fulliculli 3 ปีที่แล้ว

    Kudos, great content. +1 subscriber.