Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OFFAT — OpenAPI विनिर्देशों से परीक्षण उत्पन्न करने, इनपुट फ़ज़ करने, और SQLi, BOLA, तथा टूटे हुए पहुँच नियंत्रण सहित OWASP API शीर्ष 10 कमजोरियों की जाँच करने वाला स्वचालित API सुरक्षा परीक्षण उपकरण। | Kitploit
उपकरण/GitHubGitHub/owasp/offat
भेद्यता स्कैनरवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणफज़िंगAPI सुरक्षा
GitHubowasp/offat

OFFAT

OpenAPI विनिर्देशों से परीक्षण उत्पन्न करने, इनपुट फ़ज़ करने, और SQLi, BOLA, तथा टूटे हुए पहुँच नियंत्रण सहित OWASP API शीर्ष 10 कमजोरियों की जाँच करने वाला स्वचालित API सुरक्षा परीक्षण उपकरण।

रिपॉजिटरी देखें
663893 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) को सामान्य कमजोरियों के लिए API का स्वचालित रूप से परीक्षण करने के लिए बनाया गया है, जो openapi स्पेसिफिकेशन फ़ाइल से परीक्षण उत्पन्न करने के बाद काम करता है। यह स्वचालित रूप से इनपुट्स को फ़ज़ करने और YAML कॉन्फ़िग फ़ाइल के माध्यम से निर्दिष्ट परीक्षणों के दौरान उपयोगकर्ता द्वारा प्रदान किए गए इनपुट्स का उपयोग करने की सुविधा प्रदान करता है।

अप्रलेखित petstore API एंडपॉइंट HTTP विधि परिणाम

डेमो

asciicast

नोट: तालिका में 'data_leak' और 'result' कॉलम स्वतंत्र पहलुओं को दर्शाते हैं। यह संभव है कि एंडपॉइंट में डेटा लीक हो, फिर भी उस एंडपॉइंट का परिणाम 'Success' के रूप में चिह्नित हो। ऐसा इसलिए है क्योंकि 'result' कॉलम आवश्यक रूप से समग्र परीक्षण परिणाम को प्रतिबिंबित नहीं करता है; डेटा लीक की उपस्थिति में भी यह सफलता संकेत कर सकता है।

सुरक्षा जाँच

  • प्रतिबंधित HTTP विधियाँ
  • SQLi
  • BOLA
  • डेटा एक्सपोज़र
  • BOPLA / मास असाइनमेंट
  • टूटा हुआ एक्सेस नियंत्रण
  • बुनियादी कमांड इंजेक्शन
  • बुनियादी XSS/HTML इंजेक्शन परीक्षण

विशेषताएँ

  • OWASP API टॉप 10 से कुछ सुरक्षा जाँच
  • स्वचालित परीक्षण
  • उपयोगकर्ता कॉन्फ़िग आधारित परीक्षण
  • परीक्षणों को स्वचालित करने और अन्य प्लेटफ़ॉर्म/टूल्स के साथ टूल को एकीकृत करने के लिए API
  • CLI टूल
  • आसान उपयोग के लिए डॉकरीकृत प्रोजेक्ट
  • MIT लाइसेंस के साथ ओपन सोर्स टूल

टूल आज़माएँ

  • pip का उपयोग करके टूल इंस्टॉल करें
root@kitploit:~
python -m pip install offat
  • टूल चलाएँ
root@kitploit:~
offat -f swagger_file.json
  • अधिक उपयोग विकल्पों के लिए README.md पढ़ें
टूल डाउनलोड करें