pedroulissespu/SQLi Security Scan
Detecta vulnerabilidades de SQL Injection em APIs usando GANs integradas ao Swagger/OpenAPI
View on GitHubTrust Signals
- Scorecard Score
- not yet scored
- Maintenance Recency
- Stale
- License
- None
Inputs
| name | description | required | default |
|---|---|---|---|
| swagger-url | URL ou caminho do Swagger/OpenAPI da API alvo | yes | — |
| base-url | URL base da API alvo | yes | — |
| num-payloads | Número de payloads a gerar por endpoint | no | 200 |
| temperature | Temperatura da geração (0.1 a 1.0) | no | 0.7 |
| report-path | Caminho para salvar o relatório | no | reports/scan_report.json |
| auth-token | Token de autenticação para a API (ex: 'Bearer abc123') | no | "" |
| fail-on-vuln | Falhar o pipeline se vulnerabilidades forem encontradas | no | true |
| python-version | Versão do Python a usar | no | 3.11 |
Outputs
| name | description |
|---|---|
| vulnerable | true se vulnerabilidades foram encontradas |
| total-attacks | Total de ataques disparados |
| true-positives | Número de verdadeiros positivos |
| precision | Precisão da detecção |
| efficacy | Eficácia dos ataques |
| execution-time | Tempo de execução em segundos |
| report-path | Caminho do relatório gerado |