LogoClawIndex
CasesSkillsAbout
LogoClawIndex

performing-graphql-security-assessment - Performing GraphQL Security Assessment

Assess GraphQL APIs for introspection leaks, injection attacks, authorization flaws, and denial-of-service vulnerabilities during authorized security tests.

Tags

Updated: 2026-09-28

Capabilities

Typical Inputs

Typical Outputs

What this skill does

  • Discover GraphQL endpoints
  • Fingerprint GraphQL engines
  • Extract GraphQL schemas
  • Test authorization controls
  • Test injection vulnerabilities
  • Assess denial-of-service protections
  • Test authentication bypasses

Inputs

  • GraphQL API endpoints
  • Written testing authorization
  • Authorization tokens
  • GraphQL field wordlist
  • Target application details

Outputs

  • GraphQL schema files
  • GraphQL query responses
  • Schema visualizations
  • Security assessment findings

Requirements

  • Authorized security testing
  • Burp Suite Professional
  • InQL extension
  • GraphQL Voyager
  • InQL Scanner
  • Altair GraphQL Client
  • clairvoyance
  • curl
  • jq

Source

  • Spec: SKILL.md

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.
cybersecurity
web application security
penetration testing
GraphQL
API security
OWASP
introspection
Discover GraphQL endpoints
Fingerprint GraphQL engines
Extract GraphQL schemas
Test authorization controls
GraphQL API endpoints
Written testing authorization
Authorization tokens
GraphQL schema files
GraphQL query responses
Schema visualizations