graphql-and-hidden-parameters
Плейбук для тестирования GraphQL и скрытых параметров. Применяется при исследовании интроспекции, батчинга, недокументированных полей, скрытых параметров, злоупотребления схемой и уязвимостей авторизации GraphQL.
AIyaklang
official
Разработка
★ 2.4k
Что делает навык
Навык предназначен для тестирования GraphQL-интерфейсов и поиска скрытых параметров. Он фокусируется на исследовании схемы, использовании батчинга как множителя эффективности и выявлении недокументированных полей или уязвимостей авторизации.
Когда применять
- Исследование интроспекции GraphQL-схемы
- Поиск недокументированных или скрытых полей
- Тестирование злоупотребления схемой и батчингом
- Обход ограничений интроспекции
- Анализ REST-документации на наличие скрытых параметров
Как работает
- Выполнить первичный проход GraphQL-запросами, такими как query { __typename } и query { __schema { types { name } } }
- Проверить доступность интроспекции схемы
- Если интроспекция ограничена, продолжить тестирование скрытых параметров и батчинга
- Использовать батчинг как множитель эффективности для обнаружения уязвимостей
- Анализировать результаты на наличие недокументированных полей и ошибок авторизации
Примеры запросов агенту
Проведи тестирование GraphQL-интроспекции на целевом эндпоинте
Найди скрытые параметры в GraphQL-схеме с помощью батчинга
Проверь доступность недокументированных полей в GraphQL-запросах
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
1Скачать навык
# возьмите папку навыка «graphql-and-hidden-parameters» из репозитория:
# https://github.com/yaklang/hack-skills
2Положить папку с
SKILL.md к навыкам ассистента# положите папку навыка туда, где ассистент ищет skills:
cp -r graphql-and-hidden-parameters/ ~/.claude/skills/graphql-and-hidden-parameters/
Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.