Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OFFAT — 自动化API安全测试工具,可根据OpenAPI规范生成测试用例,对输入进行模糊测试,并检查OWASP API Top 10漏洞,包括SQL注入、BOLA和访问控制失效。 | Kitploit
工具/GitHubGitHub/owasp/offat
漏洞扫描器Web应用程序漏洞利用API安全测试模糊测试API 安全
GitHubowasp/offat

OFFAT

自动化API安全测试工具,可根据OpenAPI规范生成测试用例,对输入进行模糊测试,并检查OWASP API Top 10漏洞,包括SQL注入、BOLA和访问控制失效。

查看仓库
663891天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

OWASP OFFAT

OWASP OFFAT(OFFensive Api Tester)旨在根据 OpenAPI 规范文件生成测试后,自动检测 API 的常见漏洞。它提供自动模糊测试输入的功能,并支持在测试中使用用户通过 YAML 配置文件提供的输入。

UnDocumented petstore API endpoint HTTP method results

演示

asciicast

注意:表中 'data_leak' 和 'result' 列代表独立的方面。端点可能存在数据泄露,但该端点的结果仍可能标记为 '成功'。这是因为 'result' 列不一定反映整体测试结果;即使存在数据泄露,它也可能显示为成功。

安全检测

  • 受限 HTTP 方法
  • SQLi
  • BOLA
  • 数据暴露
  • BOPLA / 批量赋值
  • 失效的访问控制
  • 基本命令注入
  • 基本 XSS/HTML 注入测试

特性

  • 涵盖 OWASP API Top 10 中的部分安全检测
  • 自动化测试
  • 基于用户配置的测试
  • 用于自动化测试及与其他平台/工具集成的 API
  • 命令行工具
  • Docker化项目,便于使用
  • 采用 MIT 许可的开源工具

尝试工具

  • 使用 pip 安装工具
root@kitploit:~
python -m pip install offat
  • 运行工具
root@kitploit:~
offat -f swagger_file.json
  • 更多用法选项请参阅 README.md
下载工具