---
url: https://docs.ogmabox.com/ar/guide/utilities.md
description: >-
  تعرف على أدوات Ogma المساعدة للفحص وOAST ووصفات فك الترميز والمقارنة ومراجعة
  JWT وتحليل الرموز والحمولات واختبار السباق وواجهات الأوامر العكسية والملاحظات
  والاكتشاف.
---

# الأدوات المساعدة {#utilities}

يجمع عرض الأدوات المساعدة في Ogma أدوات متخصصة تدعم الاختبار والتحليل خارج جدول الوكيل الرئيسي.

## الماسح الأمني {#scanner}

يشغل مسارات عمل الماسح الأمني السلبي والنشط. راجع [الفحص](./scanning.md).

## OAST {#oast}

يدعم OAST مسارات عمل الاختبار خارج القناة، حيث قد يجري التطبيق اتصالا عكسيا بمستمع HTTP أو HTTPS أو DNS أو SMTP تتحكم فيه.

استخدم OAST من أجل:

* SSRF.
* XXE الأعمى.
* حقن الأوامر الأعمى.
* اختبار خطافات الويب والتكاملات.
* إثبات الاستغلال المعتمد على الاتصال العكسي.

اضبط منافذ الاتصال العكسي وإعدادات النطاق وفقا لبيئة النشر.

## أداة فك الترميز {#decoder}

تحول أداة فك الترميز المدخل المحدد عبر وصفات مرتبة. يمكن أن تتضمن الوصفات عمليات مثل الترميز وفك الترميز والتجزئة والتنسيق والاستخراج.

استخدم أداة فك الترميز عند الفحص اليدوي لما يلي:

* الرموز.
* المعلمات المرمزة.
* JSON المتداخل.
* الأجسام المرمزة بصيغة URL.
* محتوى Base64 أو النظام الست عشري.

## مقارنة {#compare}

تبرز المقارنة الاختلافات بين الطلبات أو الاستجابات أو الرموز أو المخرجات النصية الأخرى. وتفيد بعد إعادة الإرسال أو الأتمتة عندما تكون تغيرات الاستجابة دقيقة.

## JWT {#jwt}

تساعد أداة JWT على فحص ترويسات الرموز ومطالباتها وانتهاء صلاحيتها وخيارات الخوارزميات والمشكلات الأمنية الواضحة.

ينبغي أن تتضمن مراجعة JWT:

* الخوارزمية.
* مطالبات انتهاء الصلاحية ووقت بدء الصلاحية.
* الجمهور والجهة المصدرة.
* مطالبات الدور أو التفويض.
* افتراضات التحقق من التوقيع.

## محلل عشوائية التسلسلات وتحليل الرموز {#sequencer-and-token-analysis}

تساعد أدوات تحليل التسلسل على فحص العشوائية وقابلية التنبؤ والتوزيع في الرموز أو الاستجابات المتكررة.

استخدمها من أجل:

* معرفات الجلسات.
* رموز CSRF.
* رموز إعادة تعيين كلمة المرور.
* رموز الدعوة.
* المعرفات الرقمية أو المشتقة من الطوابع الزمنية.

## الحمولات {#payloads}

تنظم أدوات الحمولات سلاسل وقوائم كلمات قابلة لإعادة الاستخدام في الاختبارات اليدوية والأتمتة ومسارات العمل.

نظم مجموعات الحمولات حسب جزء الهدف أو حالة الاختبار أو سير العمل.

## حالات التسابق / تهريب الطلبات {#race-smuggling}

تدعم أدوات السباق والتهريب اختبارات متخصصة لسلوك HTTP.

ابدأ بأعداد قليلة من الطلبات، وقارن التوقيت وسلوك الاستجابة، ثم احفظ حركة مرور الإثبات للنتائج.

## مستمع واجهة الأوامر العكسية {#reverse-shell-listener}

يوفر مستمع واجهة الأوامر العكسية علامة تبويب محلية في مساحة العمل لجلسات واجهة الأوامر. يؤدي بدء المستمع إلى فتح لوحة مساحة العمل والتركيز على علامة تبويب واجهة الأوامر.

## الملاحظات {#notes}

الملاحظات توثيق محلي للمشروع. استخدمها لحفظ الفرضيات والملاحظات اليدوية وخطوات إعادة الإنتاج وسياق إعداد التقارير الذي لم يصبح مناسبا لنتيجة رسمية بعد.

## الاكتشاف {#discovery}

يساعد الاكتشاف على تعداد مسارات الهدف باستخدام السياق الملتقط وقوائم الكلمات. استخدم النطاق وحدود المعدل لتجنب حركة المرور غير الضرورية.
