
Automatisiertes API-Sicherheitstestwerkzeug, das Tests aus OpenAPI-Spezifikationen generiert, Eingaben fuzzt und auf Schwachstellen der OWASP API Top 10 prüft, einschließlich SQLi, BOLA und fehlerhafter Zugriffskontrolle.
OWASP OFFAT (OFFensive Api Tester) wurde entwickelt, um APIs nach der Generierung von Tests aus einer OpenAPI-Spezifikationsdatei automatisch auf häufige Sicherheitslücken zu testen. Es bietet die Möglichkeit, Eingaben automatisch zu fuzzen und während der Tests benutzerdefinierte Eingaben zu verwenden, die über eine YAML-Konfigurationsdatei festgelegt werden.

Hinweis: Die Spalten 'data_leak' und 'result' in der Tabelle repräsentieren unabhängige Aspekte. Es ist möglich, dass es einen Datenleck im Endpunkt gibt, das Ergebnis für diesen Endpunkt aber dennoch als 'Success' markiert ist. Das liegt daran, dass die Spalte 'result' nicht unbedingt das Gesamttestergebnis widerspiegelt; sie kann auch bei Vorliegen eines Datenlecks einen Erfolg anzeigen.
python -m pip install offat
offat -f swagger_file.json