
Herramienta automatizada de pruebas de seguridad de API que genera pruebas a partir de especificaciones OpenAPI, realiza fuzzing de entradas y verifica vulnerabilidades del OWASP API Top 10, incluyendo SQLi, BOLA y control de acceso roto.
OWASP OFFAT (OFFensive Api Tester) está creado para probar automáticamente APIs en busca de vulnerabilidades comunes después de generar pruebas a partir de un archivo de especificación OpenAPI. Ofrece la funcionalidad de fuzzing automático de entradas y el uso de entradas proporcionadas por el usuario durante las pruebas especificadas mediante un archivo de configuración YAML.

Nota: Las columnas 'data_leak' y 'result' en la tabla representan aspectos independientes. Es posible que haya una filtración de datos en el endpoint, pero el resultado para ese endpoint aún se marque como 'Éxito'. Esto se debe a que la columna 'result' no refleja necesariamente el resultado general de la prueba; puede indicar éxito incluso en presencia de una filtración de datos.
python -m pip install offat
offat -f swagger_file.json