Utilitas
Tampilan Utilitas Ogma mengumpulkan alat khusus yang mendukung pengujian dan analisis di luar tabel proksi utama.
Pemindai
Menjalankan alur kerja pemindai pasif dan aktif. Lihat Pemindaian.
OAST
OAST mendukung alur pengujian di luar kanal utama ketika aplikasi mungkin melakukan callback ke listener HTTP, HTTPS, DNS, atau SMTP yang dikendalikan.
Gunakan OAST untuk:
- SSRF.
- Blind XXE.
- Injeksi perintah blind.
- Pengujian webhook dan integrasi.
- Pembuktian eksploitasi berbasis callback.
Konfigurasikan port callback dan pengaturan domain sesuai lingkungan penerapan Anda.
Dekoder
Dekoder mentransformasi masukan terpilih melalui resep berurutan. Resep dapat mencakup operasi seperti pengodean, dekode, hashing, pemformatan, atau ekstraksi.
Gunakan Dekoder saat memeriksa secara manual:
- Token.
- Parameter yang dikodekan.
- JSON bersarang.
- Isi yang dikodekan URL.
- Konten Base64 atau heksadesimal.
Bandingkan
Bandingkan menyoroti perbedaan antara permintaan, respons, token, atau artefak teks lain. Alat ini berguna setelah Kirim Ulang atau Otomatisasi ketika perubahan respons sulit terlihat.
JWT
Utilitas JWT membantu memeriksa header token, klaim, kedaluwarsa, pilihan algoritma, dan masalah keamanan yang jelas.
Peninjauan JWT harus mencakup:
- Algoritma.
- Klaim kedaluwarsa dan not-before.
- Audiens dan penerbit.
- Klaim peran atau otorisasi.
- Asumsi verifikasi tanda tangan.
Pengurut Permintaan dan Analisis Token
Alat pengujian keacakan membantu memeriksa keacakan, keterprediksian, dan distribusi dalam token atau respons berulang.
Gunakan untuk:
- Pengenal sesi.
- Token CSRF.
- Token reset kata sandi.
- Kode undangan.
- Pengenal numerik atau yang diturunkan dari cap waktu.
Payload
Alat payload menata string dan daftar kata yang dapat digunakan kembali untuk pengujian manual, Otomatisasi, dan alur kerja.
Tata kumpulan payload berdasarkan area target, kasus pengujian, atau alur kerja.
Kondisi Balapan / Penyelundupan HTTP
Utilitas kondisi balapan dan penyelundupan mendukung pengujian perilaku HTTP khusus.
Mulai dengan jumlah permintaan rendah, bandingkan waktu dan perilaku respons, lalu simpan lalu lintas pembuktian untuk Temuan.
Listener Shell Koneksi Balik
Listener shell koneksi balik menyediakan tab ruang kerja lokal untuk sesi shell. Memulai listener membuka panel ruang kerja dan memfokuskan tab shell.
Catatan
Catatan adalah dokumentasi proyek lokal. Gunakan untuk menyimpan hipotesis, pengamatan manual, langkah reproduksi, dan konteks pelaporan yang belum layak menjadi temuan formal.
Penemuan
Penemuan membantu mengenumerasi path target menggunakan konteks yang direkam dan daftar kata. Gunakan cakupan dan batas laju untuk menghindari lalu lintas yang tidak perlu.