
Outil automatisé de test de sécurité des API qui génère des tests à partir de spécifications OpenAPI, fuzz les entrées et vérifie la présence de vulnérabilités du Top 10 OWASP API, notamment SQLi, BOLA et le contrôle d'accès défaillant.
OWASP OFFAT (OFFensive Api Tester) est conçu pour tester automatiquement les API à la recherche de vulnérabilités courantes après avoir généré des tests à partir d'un fichier de spécification OpenAPI. Il offre la possibilité de fuzzer automatiquement les entrées et d'utiliser les entrées fournies par l'utilisateur lors des tests spécifiés via un fichier de configuration YAML.

Remarque : Les colonnes 'data_leak' et 'result' dans le tableau représentent des aspects indépendants. Il est possible d'avoir une fuite de données dans le point de terminaison, mais le résultat de ce point de terminaison peut quand même être marqué comme 'Success'. Cela est dû au fait que la colonne 'result' ne reflète pas nécessairement le résultat global du test ; elle peut indiquer un succès même en présence d'une fuite de données.
python -m pip install offat
offat -f swagger_file.json