Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OFFAT — Ferramenta automatizada de teste de segurança de API que gera testes a partir de especificações OpenAPI, realiza fuzzing de entradas e verifica vulnerabilidades do OWASP API Top 10, incluindo SQLi, BOLA e broken access control. | Kitploit
Ferramentas/GitHubGitHub/owasp/offat
Scanners de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsFuzzingSegurança de API
GitHubowasp/offat

OFFAT

Ferramenta automatizada de teste de segurança de API que gera testes a partir de especificações OpenAPI, realiza fuzzing de entradas e verifica vulnerabilidades do OWASP API Top 10, incluindo SQLi, BOLA e broken access control.

Ver Repositório
66389há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) foi criado para testar automaticamente APIs em busca de vulnerabilidades comuns, após gerar testes a partir do arquivo de especificação openapi. Ele fornece a funcionalidade de fuzzear automaticamente entradas e usar entradas fornecidas pelo usuário durante os testes especificados via arquivo de configuração YAML.

Resultados de método HTTP de endpoint petstore não documentado

Demo

asciicast

Nota: As colunas para 'data_leak' e 'result' na tabela representam aspectos independentes. É possível que haja um vazamento de dados no endpoint, mas o resultado para esse endpoint ainda pode ser marcado como 'Success'. Isso porque a coluna 'result' não reflete necessariamente o resultado geral do teste; ela pode indicar sucesso mesmo na presença de um vazamento de dados.

Verificações de Segurança

  • Métodos HTTP Restritos
  • SQLi
  • BOLA
  • Exposição de Dados
  • BOPLA / Mass Assignment
  • Controle de Acesso Quebrado
  • Injeção Básica de Comandos
  • Teste Básico de Injeção XSS/HTML

Funcionalidades

  • Poucas Verificações de Segurança do OWASP API Top 10
  • Testes Automatizados
  • Testes Baseados em Configuração do Usuário
  • API para Automatizar Testes e Integrar a Ferramenta com outras plataformas/ferramentas
  • Ferramenta CLI
  • Projeto Dockerizado para Uso Fácil
  • Ferramenta de Código Aberto com Licença MIT

Experimente a Ferramenta

  • Instale a Ferramenta usando pip
root@kitploit:~
python -m pip install offat
  • Execute a Ferramenta
root@kitploit:~
offat -f swagger_file.json
  • Para mais opções de uso leia README.md
Baixar ferramenta