[追記] 隠された GraphQL エンドポイントを見つける |バショオーバーフロー from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.02.23 ”[Write-up Finding a Hidden GraphQL Endpoint | Bashoverflow – infosecwriteups.com”] /graphql/api /graphqL/graphqjs/graphql/v1 (ソース不明) テスト用。 Content-Type: application/json> to?POST’ を設定して再送信した後でも、サーバーは 405 Method Not allowed で応答しました。 イントロスペクションがラボによってバイパスされたら、サイト マップに戻ってラボを更新します。
コメント