> For the complete documentation index, see [llms.txt](https://ahmed-tarek.gitbook.io/security-notes/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen.md).

# API-Pen

- [API Discovry](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-discovry.md)
- [Reverse Engineering API Documentation](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/reverse-engineering-api-documentation.md)
- [Excessive Data Exposure](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/excessive-data-exposure.md)
- [Vulnerability Scanning](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/vulnerability-scanning.md)
- [API Authentication Attacks](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-authentication-attacks.md)
- [Classic Authentication Attacks](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-authentication-attacks/classic-authentication-attacks.md)
- [API Token Attacks](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-authentication-attacks/api-token-attacks.md)
- [API Authorization Attacks](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-authorization-attacks.md)
- [Broken Object Level Authorization (BOLA)](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-authorization-attacks/broken-object-level-authorization-bola.md): BOLA is all about accessing resources that do not belong to you
- [Broken Function Level Authorization](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/api-authorization-attacks/broken-function-level-authorization.md): Where BOLA is all about accessing resources that do not belong to you, BFLA is all about performing unauthorized actions
- [Improper Assets Management](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/improper-assets-management.md)
- [Mass Assignment](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/mass-assignment.md)
- [SSRF](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/ssrf.md)
- [Injection Attacks in API](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/injection-attacks-in-api.md)
- [Evasive Maneuvers](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/evasive-maneuvers.md)
- [GraphQL Vulnerabilities](https://ahmed-tarek.gitbook.io/security-notes/notes/api-pen/graphql-vulnerabilities.md)
