
أداة اختبار أمان API آلية تُنشئ اختبارات من مواصفات OpenAPI، وتُدخل بيانات عشوائية (fuzzing) على المدخلات، وتتحقق من ثغرات OWASP API Top 10 بما في ذلك SQLi وBOLA وتلف التحكم في الوصول.
تم إنشاء OWASP OFFAT (OFFensive Api Tester) لاختبار واجهات API تلقائيًا بحثًا عن الثغرات الأمنية الشائعة بعد إنشاء الاختبارات من ملف وصف openapi. يوفر ميزة إدخال بيانات عشوائية (fuzzing) تلقائيًا للمدخلات واستخدام المدخلات التي يوفرها المستخدم أثناء الاختبارات المحددة عبر ملف تكوين YAML.

ملاحظة: تمثل الأعمدة 'data_leak' و 'result' في الجدول جوانب مستقلة. من الممكن وجود تسرب بيانات في نقطة النهاية، ومع ذلك قد تظل نتيجة تلك النقطة النهائية 'نجاح'. هذا لأن عمود 'result' لا يعكس بالضرورة نتيجة الاختبار الإجمالية؛ فقد يشير إلى النجاح حتى في وجود تسرب بيانات.
python -m pip install offat
offat -f swagger_file.json