
Ferramenta automatizada de teste de segurança de API que gera testes a partir de especificações OpenAPI, realiza fuzzing de entradas e verifica vulnerabilidades do OWASP API Top 10, incluindo SQLi, BOLA e broken access control.
OWASP OFFAT (OFFensive Api Tester) foi criado para testar automaticamente APIs em busca de vulnerabilidades comuns, após gerar testes a partir do arquivo de especificação openapi. Ele fornece a funcionalidade de fuzzear automaticamente entradas e usar entradas fornecidas pelo usuário durante os testes especificados via arquivo de configuração YAML.

Nota: As colunas para 'data_leak' e 'result' na tabela representam aspectos independentes. É possível que haja um vazamento de dados no endpoint, mas o resultado para esse endpoint ainda pode ser marcado como 'Success'. Isso porque a coluna 'result' não reflete necessariamente o resultado geral do teste; ela pode indicar sucesso mesmo na presença de um vazamento de dados.
python -m pip install offat
offat -f swagger_file.json