---
url: https://docs.ogmabox.com/hi/guide/utilities.md
description: >-
  स्कैनिंग, OAST, डिकोडर के प्रक्रिया क्रम, तुलना, JWT समीक्षा, टोकन विश्लेषण,
  पेलोड, रेस परीक्षण, रिवर्स शेल, नोट्स और खोज के लिए Ogma के उपयोगी उपकरण
  जानें।
---

# उपयोगी उपकरण {#utilities}

Ogma का उपयोगी उपकरण दृश्य ऐसे केंद्रित उपकरण एक जगह रखता है जो मुख्य प्रॉक्सी तालिका के बाहर परीक्षण और विश्लेषण में मदद करते हैं।

## स्कैनर {#scanner}

निष्क्रिय और सक्रिय स्कैनर के कार्यप्रवाह चलाता है। [स्कैनिंग](./scanning.md) देखें।

## OAST {#oast}

OAST, आउट-ऑफ़-बैंड परीक्षण कार्यप्रवाहों का समर्थन करता है, जहाँ एप्लिकेशन नियंत्रित HTTP, HTTPS, DNS या SMTP लिसनर पर कॉलबैक कर सकता है।

इनके लिए OAST उपयोग करें:

* SSRF।
* ब्लाइंड XXE।
* ब्लाइंड कमांड इंजेक्शन।
* वेबहुक और एकीकरण परीक्षण।
* कॉलबैक-आधारित शोषण का प्रमाण।

अपने तैनाती परिवेश के अनुसार कॉलबैक पोर्ट और डोमेन सेटिंग्स कॉन्फ़िगर करें।

## डिकोडर {#decoder}

डिकोडर चुने गए इनपुट को प्रक्रियाओं के निर्धारित क्रम से बदलता है। इस क्रम में एन्कोडिंग, डिकोडिंग, हैशिंग, फ़ॉर्मैटिंग या डेटा निकालने जैसी क्रियाएँ हो सकती हैं।

इनकी मैन्युअल जाँच करते समय डिकोडर उपयोग करें:

* टोकन।
* एन्कोड किए गए पैरामीटर।
* नेस्टेड JSON।
* URL-एन्कोडेड बॉडी।
* Base64 या हेक्स सामग्री।

## तुलना करें {#compare}

तुलना उपकरण अनुरोधों, प्रतिक्रियाओं, टोकन या अन्य पाठ सामग्री के बीच अंतर उजागर करता है। रीप्ले या स्वचालन के बाद, जब प्रतिक्रिया के बदलाव सूक्ष्म हों, तब यह उपयोगी है।

## JWT {#jwt}

JWT उपकरण टोकन हेडर, दावे, समाप्ति, एल्गोरिथम के चुनाव और स्पष्ट सुरक्षा समस्याओं की जाँच में मदद करता है।

JWT समीक्षा में शामिल होने चाहिए:

* एल्गोरिथम।
* समाप्ति और वैधता शुरू होने के समय के दावे।
* लक्षित प्राप्तकर्ता और जारीकर्ता।
* भूमिका या प्राधिकरण के दावे।
* हस्ताक्षर सत्यापन की धारणाएँ।

## सीक्वेंसर और टोकन विश्लेषण {#sequencer-and-token-analysis}

सीक्वेंसर जैसे उपकरण बार-बार मिलने वाले टोकन या प्रतिक्रियाओं में यादृच्छिकता, पूर्वानुमेयता और वितरण की जाँच में मदद करते हैं।

इनके लिए उनका उपयोग करें:

* सत्र पहचानकर्ता।
* CSRF टोकन।
* पासवर्ड रीसेट टोकन।
* आमंत्रण कोड।
* संख्यात्मक या टाइमस्टैम्प से बने पहचानकर्ता।

## पेलोड {#payloads}

पेलोड उपकरण मैन्युअल परीक्षण, स्वचालन और कार्यप्रवाहों के लिए दोबारा उपयोग किए जा सकने वाले स्ट्रिंग और शब्द-सूचियाँ व्यवस्थित करते हैं।

पेलोड समूहों को लक्ष्य क्षेत्र, परीक्षण मामले या कार्यप्रवाह के अनुसार व्यवस्थित रखें।

## रेस कंडीशन / अनुरोध स्मगलिंग {#race-smuggling}

रेस और स्मगलिंग उपकरण HTTP व्यवहार के विशेष परीक्षणों का समर्थन करते हैं।

कम अनुरोधों से शुरू करें, समय और प्रतिक्रिया के व्यवहार की तुलना करें, फिर निष्कर्षों के लिए प्रमाण देने वाला ट्रैफ़िक सहेजें।

## रिवर्स शेल लिसनर {#reverse-shell-listener}

रिवर्स शेल लिसनर, शेल सत्रों के लिए कार्यक्षेत्र में स्थानीय टैब देता है। लिसनर शुरू करने पर कार्यक्षेत्र का पैनल खुलता है और शेल टैब पर फ़ोकस होता है।

## नोट्स {#notes}

नोट्स परियोजना के स्थानीय दस्तावेज़ हैं। परिकल्पनाएँ, मैन्युअल अवलोकन, समस्या दोहराने के चरण और रिपोर्टिंग का ऐसा संदर्भ सुरक्षित रखने के लिए उनका उपयोग करें जो अभी औपचारिक निष्कर्ष का हिस्सा नहीं है।

## सामग्री की खोज {#discovery}

खोज, कैप्चर किए गए संदर्भ और शब्द-सूचियों से लक्ष्य के पथों की सूची बनाने में मदद करती है। अनावश्यक ट्रैफ़िक से बचने के लिए परीक्षण का दायरा और दर की सीमाएँ उपयोग करें।
