---
url: https://docs.ogmabox.com/he/guide/utilities.md
description: >-
  הכירו את כלי העזר של Ogma לסריקה, OAST, רצפי פעולות פענוח, השוואה, סקירת JWT,
  ניתוח אסימונים, מטעני בדיקה, בדיקות מרוץ, מעטפות הפוכות, הערות וגילוי.
---

# כלי עזר {#utilities}

תצוגת כלי העזר של Ogma מרכזת כלים ממוקדים התומכים בבדיקות ובניתוח מחוץ לטבלת הפרוקסי הראשית.

## סורק {#scanner}

מפעיל תהליכי עבודה של סורקים פסיביים ופעילים. ראו [סריקה](./scanning.md).

## OAST {#oast}

OAST תומך בתהליכי בדיקה מחוץ לערוץ, שבהם היישום עשוי לבצע התקשרות חוזרת למאזין HTTP, HTTPS, DNS או SMTP שבשליטתכם.

השתמשו ב-OAST עבור:

* SSRF.
* XXE עיוור.
* הזרקת פקודות עיוורת.
* בדיקת webhooks ואינטגרציות.
* הוכחת ניצול המבוססת על התקשרות חוזרת.

הגדירו פורטים של התקשרות חוזרת והגדרות דומיין בהתאם לסביבת הפריסה שלכם.

## מפענח {#decoder}

המפענח ממיר קלט נבחר באמצעות רצפי פעולות מסודרים. הרצפים יכולים לכלול פעולות כגון קידוד, פענוח, גיבוב, עיצוב או חילוץ.

השתמשו במפענח בעת בחינה ידנית של:

* אסימונים.
* פרמטרים מקודדים.
* JSON מקונן.
* גופים בקידוד URL.
* תוכן Base64 או הקסדצימלי.

## השוואה {#compare}

השוואה מדגישה הבדלים בין בקשות, תגובות, אסימונים או תוצרים טקסטואליים אחרים. היא שימושית אחרי שליחה חוזרת או אוטומציה כאשר השינויים בתגובה עדינים.

## JWT {#jwt}

כלי JWT מסייע לבחון כותרות אסימונים, הצהרות, תפוגה, בחירת אלגוריתם ובעיות אבטחה ברורות.

סקירת JWT צריכה לכלול:

* אלגוריתם.
* הצהרות תפוגה ותחילת תוקף.
* קהל יעד ומנפיק.
* הצהרות תפקיד או הרשאה.
* הנחות לגבי אימות חתימה.

## מנתח רצפים וניתוח אסימונים {#sequencer-and-token-analysis}

כלי ניתוח רצפים מסייעים לבחון אקראיות, יכולת חיזוי והתפלגות באסימונים חוזרים או בתגובות חוזרות.

השתמשו בהם עבור:

* מזהי הפעלה.
* אסימוני CSRF.
* אסימוני איפוס סיסמה.
* קודי הזמנה.
* מזהים מספריים או מזהים הנגזרים מחותמת זמן.

## מטענים {#payloads}

כלי מטעני הבדיקה מארגנים מחרוזות ורשימות מילים לשימוש חוזר בבדיקות ידניות, באוטומציה ובתהליכי עבודה.

ארגנו קבוצות מטעני בדיקה לפי אזור יעד, מקרה בדיקה או תהליך עבודה.

## תנאי מרוץ / הברחת בקשות {#race-smuggling}

כלי מרוץ והברחה תומכים בבדיקות ייעודיות של התנהגות HTTP.

התחילו במספר קטן של בקשות, השוו תזמון והתנהגות תגובה, ואז שמרו תעבורת הוכחה עבור ממצאים.

## מאזין למעטפת הפוכה {#reverse-shell-listener}

המאזין למעטפת הפוכה מספק לשונית מקומית בסביבת העבודה עבור הפעלות מעטפת. הפעלת מאזין פותחת את חלונית סביבת העבודה וממקדת את לשונית המעטפת.

## הערות {#notes}

הערות הן תיעוד מקומי של הפרויקט. השתמשו בהן לשימור השערות, תצפיות ידניות, שלבי שחזור והקשר לדיווח שעדיין אינם מתאימים לממצא רשמי.

## גילוי {#discovery}

גילוי מסייע למנות נתיבי יעד באמצעות ההקשר שנלכד ורשימות מילים. השתמשו בתחום בדיקה ובהגבלות קצב כדי להימנע מתעבורה מיותרת.
