Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon OFFAT: OFFensive API Tester OWASP


OWASP OFFAT (OFFensive Api Tester) se creó para probar automáticamente una API en busca de vulnerabilidades comunes. Las pruebas se pueden generar a partir del archivo JSON de especificación de OpenAPI.




 

 

 La aplicación proporciona una función para analizar automáticamente las entradas y usar las entradas proporcionadas por el usuario durante las pruebas especificadas a través del archivo de configuración YAML. 

 

Revisiones de seguridad realizadas

  •   Restricted HTTP Methods
  •  SQLi
  •  BOLA (Might need few bug fixes)
  •  Data Exposure (Detects Common Data Exposures)
  •  BOPLA / Mass Assignment
  •  Broken Access Control
  •  Basic Command Injection
  •  Basic XSS/HTML Injection test
  •  Basic SSTI test
  •  Broken Authentication 

Características


    Algunas comprobaciones de seguridad de OWASP API Top 10
    Pruebas automatizadas
    Pruebas basadas en la configuración del usuario
    API para automatizar pruebas e integrar la herramienta con otras plataformas/herramientas
    Herramienta CLI
    Proyecto Dockerizado para Fácil Uso
    Herramienta de código abierto con licencia MIT

Fuente: OFFAT - OFFensive Api Tester

 Vía:

https://blog.segu-info.com.ar/2025/01/offat-offensive-api-tester.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.