
Strumento automatizzato di test di sicurezza API che genera test dalle specifiche OpenAPI, esegue fuzzing degli input e verifica le vulnerabilità OWASP API Top 10, tra cui SQLi, BOLA e controllo di accesso non corretto.
OWASP OFFAT (OFFensive Api Tester) è stato creato per testare automaticamente le API per vulnerabilità comuni dopo aver generato i test a partire da un file di specifica OpenAPI. Offre la possibilità di eseguire automaticamente fuzzing degli input e utilizzare input forniti dall'utente durante i test specificati tramite un file di configurazione YAML.

Nota: Le colonne per 'data_leak' e 'result' nella tabella rappresentano aspetti indipendenti. È possibile che ci sia una perdita di dati nell'endpoint, ma il risultato per quell'endpoint possa comunque essere contrassegnato come 'Success'. Questo perché la colonna 'result' non riflette necessariamente il risultato complessivo del test; potrebbe indicare un successo anche in presenza di una perdita di dati.
python -m pip install offat
offat -f swagger_file.json