API Fuzz

Dynamic API security testing using OWASP OFFAT. Fuzzes API endpoints for auth bypass, input injection, schema violations, and information disclosure. Falls back to curl-based probe testing when OFFAT is unavailable. Produces STIG V-ID-tagged findings for /stig-compliance pipeline. Use when (1) testing API endpoints for auth boundary gaps, (2) validating input validation/sanitization, (3) checking error handling for information disclosure, (4) before deploying API changes. Requires running target server. Works air-gapped.

vbrevik Updated

File contents

vbrevik/claude_code_skills/tree/main/skills/api-fuzz commit 613a77fc42

Frequently asked questions

npx skillmds@latest add vbrevik/api-fuzz