انتقل إلى المحتوى

الفحص ​

يتضمن Ogma ماسحات سلبية ونشطة. يحلل الفحص السلبي حركة المرور الملتقطة. ويرسل الفحص النشط طلبات معدلة ويتحقق من النتائج استنادا إلى سلوك الاستجابة والتوقيت وانعكاس المدخلات والمقارنة بالاستجابة المرجعية.

الماسح الأمني السلبي ​

يقيم الماسح الأمني السلبي إدخالات HTTP الملتقطة دون إرسال حركة مرور جديدة.

يكشف فئات مثل:

  • كشف أخطاء SQL وNoSQL وLDAP والقوالب وإلغاء التسلسل وXML.
  • ترويسات الأمان المفقودة أو الضعيفة.
  • مشكلات أعلام ملفات تعريف الارتباط.
  • أخطاء تهيئة CORS.
  • الأسرار والمفاتيح الخاصة وبيانات حسابات الخدمة وخطافات الويب والرموز المكشوفة.
  • ملفات إدارة الشيفرة المصدرية أو التهيئة أو وثائق API أو الملفات الحساسة المكشوفة.
  • مخاطر JWT مثل الخوارزمية none وطول مدة الصلاحية واستخدام HMAC.
  • الاستجابات البطيئة وطرق HTTP الخطرة.

تفيد النتائج السلبية في الفرز والتقييم، لكنها تظل بحاجة إلى مراجعة. غالبا ما تعتمد نتائج الترويسات والسياسات على سياق التطبيق.

تشغيل التحليل السلبي ​

  1. التقط حركة المرور.
  2. افتح الأدوات المساعدة > الماسح الأمني.
  3. اختر الماسح الأمني السلبي.
  4. انقر على فحص السجل بأكمله.
  5. راجع النتائج المنشأة في النتائج.

تضبط القواعد السلبية المخصصة في الإعدادات > الماسح الأمني.

الماسح الأمني النشط ​

يدرج الماسح الأمني النشط الحمولات في مواضع مرشحة داخل الطلب ويتحقق من استجابة الهدف.

فئات الفحوص المنفذة:

الفحصآلية التأكيد
حقن SQLيبحث عن أخطاء SQL أو تأخير زمني قابل للتكرار يتجاوز الخط المرجعي المقاس للحمولات المعتمدة على الوقت.
XSS المنعكسيشترط انعكاس الحمولة في استجابة HTML دون الترميز المتوقع.
اجتياز المسارات / LFIيشترط وجود مؤشرات لمحتوى ملف لم تكن موجودة في الاستجابة المرجعية.
حقن أوامر نظام التشغيليشترط ظهور مخرجات الأوامر أو تأخير قابل للتكرار يتجاوز الخط المرجعي المقاس للحمولات الزمنية.
SSTIيستخدم حمولات حسابية حتمية للقوالب ويشترط ظهور النتيجة المحسوبة في الاستجابة.
SSRFيشترط أدلة على البيانات الوصفية أو لافتة تعريف الخدمة من حمولات URL المدرجة.
إعادة توجيه مفتوحةيشترط استجابة إعادة توجيه تشير إلى النطاق الخارجي المدرج.

يتعمد الماسح الأمني عدم اعتبار استجابة عامة من نوع 200 OK دليلا على وجود ثغرة.

فحوص غير مكتملة التنفيذ ​

قد تتضمن قائمة الفحوص النشطة فحوصا موسومة بأنها غير مكتملة التنفيذ. تظهر هذه الفحوص لتوضيح خارطة التطوير، لكنها لا تنشئ نتائج. في الواجهة الخلفية الحالية، لا يجري تأكيد XXE والرفع غير الآمن تلقائيا دون تحقق خارج القناة أو خاص بالتطبيق.

فحص نشط للكل ​

يختبر فحص نشط للكل الطلبات الملتقطة حديثا بإدراج الحمولات في:

  • معلمات الاستعلام.
  • معلمات جسم النموذج.
  • قيم JSON.
  • أجزاء المسار.
  • الترويسات المحددة عند تفعيلها.

استخدم النطاق قبل الفحص النشط للحفاظ على تركيز حركة المرور والنتائج.

سير العمل الموصى به:

  1. حدد النطاق وفعله.
  2. التقط حركة مرور تمثيلية للهدف.
  3. ابدأ بالتحليل السلبي.
  4. شغل الفحوص النشطة على طلبات محددة قبل استخدام فحص نشط للكل.
  5. راجع طلبات الإثبات وأدلة الاستجابة في النتائج.
  6. أزل النتائج الإيجابية الكاذبة بدلا من الإبلاغ عن مخرجات الماسح الأمني الخام.

جودة الأدلة ​

ينبغي أن تجيب نتيجة الماسح الأمني عالية الجودة عن الأسئلة التالية:

  • أي معلمة أو مدخل اختبر؟
  • ما الحمولة المستخدمة؟
  • ما الذي تغير في الاستجابة؟
  • هل كان هذا السلوك غائبا عن الاستجابة المرجعية؟
  • هل يمكن تكرار المشكلة؟
  • هل توجد أدلة مرتبطة في Ogma؟

عندما تكون الأدلة غير مؤكدة، اخفض درجة الثقة أو احتفظ بالنتيجة كملاحظة حتى تأكيدها.

برنامج مملوك. جميع الحقوق محفوظة.