GRAPHQL Introspection Abuse

Exploit misconfigured GraphQL endpoints possessing enabled Introspection functionality. By running a massive introspection query, an attacker can reliably extract the entire API schema, revealing hidden functionality, undocumented queries/mutations, and sensitive data structures for further exploitation.

akashrpatil Updated

File contents

akashrpatil/awesome-offensive-security-skills/tree/main/skills/bug-hunting/web-vulnerabilities/graphql-introspection-abuse commit 5b3d57ef2d

Frequently asked questions

npx skillmds@latest add akashrpatil/graphql-introspection-abuse