Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OFFAT — OpenAPI仕様からテストを生成し、入力をファジングし、SQLi、BOLA、壊れたアクセス制御を含むOWASP API Top 10の脆弱性をチェックする自動化されたAPIセキュリティテストツール。 | Kitploit
ツール/GitHubGitHub/owasp/offat
脆弱性スキャナーウェブアプリケーション悪用APIセキュリティテストファジングAPIセキュリティ
GitHubowasp/offat

OFFAT

OpenAPI仕様からテストを生成し、入力をファジングし、SQLi、BOLA、壊れたアクセス制御を含むOWASP API Top 10の脆弱性をチェックする自動化されたAPIセキュリティテストツール。

リポジトリを見る
66389622日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

OWASP OFFAT

OWASP OFFAT(OFFensive Api Tester)は、OpenAPI仕様ファイルからテストを生成した後、APIの一般的な脆弱性を自動的にテストするために作成されました。テスト中にYAML設定ファイルで指定されたユーザー提供の入力を使用したり、入力を自動的にファジングする機能を提供します。

UnDocumented petstore API endpoint HTTP method results

デモ

asciicast

注意: テーブルの'data_leak'と'result'の列は独立した側面を表しています。エンドポイントにデータ漏洩がある場合でも、そのエンドポイントの結果が'Success'と表示される可能性があります。これは、'result'列が必ずしも全体的なテスト結果を反映しているわけではなく、データ漏洩が存在しても成功を示す場合があるためです。

セキュリティチェック

  • Restricted HTTP Methods
  • SQLi
  • BOLA
  • Data Exposure
  • BOPLA / Mass Assignment
  • Broken Access Control
  • Basic Command Injection
  • Basic XSS/HTML Injection test

機能

  • OWASP API Top 10 からのいくつかのセキュリティチェック
  • 自動テスト
  • ユーザー設定に基づくテスト
  • テストの自動化と他のプラットフォーム/ツールとの統合のためのAPI
  • CLIツール
  • 簡単な使用のためのDocker化プロジェクト
  • MITライセンスのオープンソースツール

ツールを試す

  • pipを使用してツールをインストール
root@kitploit:~
python -m pip install offat
  • ツールを実行
root@kitploit:~
offat -f swagger_file.json
  • その他の使用オプションについてはREADME.mdを参照してください
ツールをダウンロード