Using joern to Find GraphQL Authorization Issue

  Рет қаралды 6,361

LiveUnderflow

LiveUnderflow

Күн бұрын

Пікірлер: 7
@viva453453
@viva453453 Жыл бұрын
I hope to see the conclusion this year :D
@damejelyas
@damejelyas Жыл бұрын
the real question is does joern tool provide dataFlow analysis and Taint analysis because I think it is the real power of CodeQL
@themadichib0d
@themadichib0d Жыл бұрын
the site says it does, but finding good joern resources and examples is kinda hard
@himanipku22
@himanipku22 Жыл бұрын
kzbin.infoqtGRNb_2Khs?feature=share&t=2699 This seems kind of similar to taint analysis.
@homegrown4335
@homegrown4335 Жыл бұрын
The conclusion is...
@viva453453
@viva453453 Жыл бұрын
There is a learning curve in both cases to learn the tools. As we see in the videos brute force approach in both cases takes time to find how to formulate the query (and would take even longer without helpful comments from live observers). While the tools overlap, the specific case may not be the best for comparison - Joern failed to analyze one of the TypeScript classes. The fact that in Joern case you need to think in terms of the JavaScript, that the TypeScript is transpiled to, is not convenient. But the experience when comparing a different programming language may be different. I *personally* find the CodeQL query more readable than the one liner mix with lambdas approach of Joern. From the performance point of view Joern looks more interactive and fast, when CodeQL always takes time to compile and execute.
Using CodeQL to Investigate GraphQL Resolvers
50:57
LiveUnderflow
Рет қаралды 15 М.
Attacking VSCode Extension from Browser? - Live Security Research
3:05:15
ЧУТЬ НЕ УТОНУЛ #shorts
00:27
Паша Осадчий
Рет қаралды 10 МЛН
小蚂蚁被感动了!火影忍者 #佐助 #家庭
00:54
火影忍者一家
Рет қаралды 42 МЛН
Как бесплатно замутить iphone 15 pro max
00:59
ЖЕЛЕЗНЫЙ КОРОЛЬ
Рет қаралды 8 МЛН
Советы на всё лето 4 @postworkllc
00:23
История одного вокалиста
Рет қаралды 4,8 МЛН
[Paper Review] Shape-Guided Dual-Memory Learning for 3D Anomaly Detection
45:23
고려대학교 산업경영공학부 DSBA 연구실
Рет қаралды 11
Stop, Intel’s Already Dead!
13:47
Linus Tech Tips
Рет қаралды 860 М.
Security Issue Found in US Gov CISA Tool?
10:18
LiveUnderflow
Рет қаралды 8 М.
Hacking for an Intelligence Agency
13:56
LiveUnderflow
Рет қаралды 29 М.
Analytics from 7 Years on YouTube...
26:46
LiveUnderflow
Рет қаралды 2,6 М.
LEEROY fällt auf HACKER rein?
37:38
LiveUnderflow
Рет қаралды 299 М.
Finding Your Next Bug: GraphQL
49:34
InsiderPhD
Рет қаралды 23 М.
Trying to Find a Bug in WordPress
18:07
LiveOverflow
Рет қаралды 91 М.
How to Analyze Code for Vulnerabilities using Joern
1:13:50
OWASP DevSlop
Рет қаралды 6 М.
Attacking LLM - Prompt Injection
13:23
LiveOverflow
Рет қаралды 369 М.
Klavye İle Trafik Işığını Yönetmek #shorts
0:18
Osman Kabadayı
Рет қаралды 9 МЛН
Xiaomi SU-7 Max 2024 - Самый быстрый мобильник
32:11
Клубный сервис
Рет қаралды 555 М.
iPhone 15 Pro в реальной жизни
24:07
HUDAKOV
Рет қаралды 505 М.