GraphQL Gatecrash: イントロスペクションクエリがバックエンド全体を開いたとき ️ from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.06.10 infosecwriteups.comGraphQL Gatecrash: When an Introspection Query Opened the Whole Backend ️ - infosecwriteups.com ノックはしませんでした。 でも、内省してみました。 「さあ、バックエンドを…認証もヘッダーもトークンもなし」。 レスポンスは200 OKと、ナイスなものでした。 認証もヘッダーもトークンもありませんでした。 ただ、Vibeのようなレスポンスでした。 GraphQLはjQueryアプリケーションにおけるjQueryのようなものです。 他のアプリケーションにも役立つでしょう」と記事の著者は書いています。
コメント