10/10 GraphQL SQL注入漏洞 #漏洞赏金 #漏洞赏金技巧 #漏洞赏金猎人
完整视频:https://youtu.be/9tNUPpB1gto 📕 完整案例研究:https://bbre.dev/gql ✉️ 订阅邮件列表:https://bbre.dev/nl 📣 在Twitter关注我:https://bbre.dev/tw
这个短视频是一个完整视频的一部分,我在视频中详细分析了GraphQL实现中由访问控制、DoS、SQL注入和CSRF引起的各种漏洞。
漏洞报告链接:https://hackerone.com/reports/435066