Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/owasp/offat
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويباختبار أمان APIالاختبار العشوائيأمن واجهات برمجة التطبيقات
GitHubowasp/offat

OFFAT

أداة اختبار أمان API آلية تُنشئ اختبارات من مواصفات OpenAPI، وتُدخل بيانات عشوائية (fuzzing) على المدخلات، وتتحقق من ثغرات OWASP API Top 10 بما في ذلك SQLi وBOLA وتلف التحكم في الوصول.

عرض المستودع
663896منذ 22 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OWASP OFFAT

تم إنشاء OWASP OFFAT (OFFensive Api Tester) لاختبار واجهات API تلقائيًا بحثًا عن الثغرات الأمنية الشائعة بعد إنشاء الاختبارات من ملف وصف openapi. يوفر ميزة إدخال بيانات عشوائية (fuzzing) تلقائيًا للمدخلات واستخدام المدخلات التي يوفرها المستخدم أثناء الاختبارات المحددة عبر ملف تكوين YAML.

نتائج طرق HTTP غير الموثقة لنقطة نهاية Petstore API

عرض توضيحي

asciicast

ملاحظة: تمثل الأعمدة 'data_leak' و 'result' في الجدول جوانب مستقلة. من الممكن وجود تسرب بيانات في نقطة النهاية، ومع ذلك قد تظل نتيجة تلك النقطة النهائية 'نجاح'. هذا لأن عمود 'result' لا يعكس بالضرورة نتيجة الاختبار الإجمالية؛ فقد يشير إلى النجاح حتى في وجود تسرب بيانات.

فحوصات الأمان

  • طرق HTTP المقيدة
  • SQLi
  • BOLA
  • كشف البيانات
  • BOPLA / التعيين الجماعي (Mass Assignment)
  • التحكم المكسور في الوصول
  • حقن الأوامر الأساسي
  • اختبار XSS/HTML الأساسي

الميزات

  • بعض فحوصات الأمان من OWASP API Top 10
  • اختبار آلي
  • اختبار قائم على تكوين المستخدم
  • API لأتمتة الاختبارات ودمج الأداة مع منصات/أدوات أخرى
  • أداة CLI
  • مشروع معبأ في Docker لسهولة الاستخدام
  • أداة مفتوحة المصدر برخصة MIT
  • جرب الأداة

    • قم بتثبيت الأداة باستخدام pip
    root@kitploit:~
    python -m pip install offat
    
    • شغّل الأداة
    root@kitploit:~
    offat -f swagger_file.json
    
    • لمزيد من خيارات الاستخدام، اقرأ README.md
    تنزيل الأداة