Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OFFAT — Strumento automatizzato di test di sicurezza API che genera test dalle specifiche OpenAPI, esegue fuzzing degli input e verifica le vulnerabilità OWASP API Top 10, tra cui SQLi, BOLA e controllo di accesso non corretto. | Kitploit
Strumenti/GitHubGitHub/owasp/offat
Scanner di VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APIFuzzingSicurezza delle API
GitHubowasp/offat

OFFAT

Strumento automatizzato di test di sicurezza API che genera test dalle specifiche OpenAPI, esegue fuzzing degli input e verifica le vulnerabilità OWASP API Top 10, tra cui SQLi, BOLA e controllo di accesso non corretto.

Vedi Repository
663891 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) è stato creato per testare automaticamente le API per vulnerabilità comuni dopo aver generato i test a partire da un file di specifica OpenAPI. Offre la possibilità di eseguire automaticamente fuzzing degli input e utilizzare input forniti dall'utente durante i test specificati tramite un file di configurazione YAML.

Risultati del metodo HTTP dell'endpoint API petstore non documentato

Demo

asciicast

Nota: Le colonne per 'data_leak' e 'result' nella tabella rappresentano aspetti indipendenti. È possibile che ci sia una perdita di dati nell'endpoint, ma il risultato per quell'endpoint possa comunque essere contrassegnato come 'Success'. Questo perché la colonna 'result' non riflette necessariamente il risultato complessivo del test; potrebbe indicare un successo anche in presenza di una perdita di dati.

Controlli di Sicurezza

  • Metodi HTTP Ristretti
  • SQLi
  • BOLA
  • Esposizione Dati
  • BOPLA / Mass Assignment
  • Controllo di Accesso Rotto
  • Iniezione di Comandi Base
  • Test di Iniezione XSS/HTML Base

Caratteristiche

  • Alcuni controlli di sicurezza da OWASP API Top 10
  • Test Automatici
  • Test Basati su Configurazione Utente
  • API per automatizzare i test e integrare lo strumento con altre piattaforme/strumenti
  • Strumento CLI
  • Progetto Dockerizzato per un uso facile
  • Strumento Open Source con Licenza MIT

Prova lo Strumento

  • Installa lo Strumento usando pip
root@kitploit:~
python -m pip install offat
  • Esegui lo Strumento
root@kitploit:~
offat -f swagger_file.json
  • Per ulteriori opzioni di utilizzo leggi README.md
Scarica lo strumento