---
url: https://docs.ogmabox.com/id/guide/utilities.md
description: >-
  Pelajari utilitas Ogma untuk pemindaian, OAST, resep dekoder, perbandingan,
  peninjauan JWT, analisis token, payload, pengujian kondisi balapan, shell
  koneksi balik, catatan, dan penemuan konten.
---

# Utilitas {#utilities}

Tampilan Utilitas Ogma mengumpulkan alat khusus yang mendukung pengujian dan analisis di luar tabel proksi utama.

## Pemindai {#scanner}

Menjalankan alur kerja pemindai pasif dan aktif. Lihat [Pemindaian](./scanning.md).

## OAST {#oast}

OAST mendukung alur pengujian di luar kanal utama ketika aplikasi mungkin melakukan callback ke listener HTTP, HTTPS, DNS, atau SMTP yang dikendalikan.

Gunakan OAST untuk:

* SSRF.
* Blind XXE.
* Injeksi perintah blind.
* Pengujian webhook dan integrasi.
* Pembuktian eksploitasi berbasis callback.

Konfigurasikan port callback dan pengaturan domain sesuai lingkungan penerapan Anda.

## Dekoder {#decoder}

Dekoder mentransformasi masukan terpilih melalui resep berurutan. Resep dapat mencakup operasi seperti pengodean, dekode, hashing, pemformatan, atau ekstraksi.

Gunakan Dekoder saat memeriksa secara manual:

* Token.
* Parameter yang dikodekan.
* JSON bersarang.
* Isi yang dikodekan URL.
* Konten Base64 atau heksadesimal.

## Bandingkan {#compare}

Bandingkan menyoroti perbedaan antara permintaan, respons, token, atau artefak teks lain. Alat ini berguna setelah Kirim Ulang atau Otomatisasi ketika perubahan respons sulit terlihat.

## JWT {#jwt}

Utilitas JWT membantu memeriksa header token, klaim, kedaluwarsa, pilihan algoritma, dan masalah keamanan yang jelas.

Peninjauan JWT harus mencakup:

* Algoritma.
* Klaim kedaluwarsa dan not-before.
* Audiens dan penerbit.
* Klaim peran atau otorisasi.
* Asumsi verifikasi tanda tangan.

## Pengurut Permintaan dan Analisis Token {#sequencer-and-token-analysis}

Alat pengujian keacakan membantu memeriksa keacakan, keterprediksian, dan distribusi dalam token atau respons berulang.

Gunakan untuk:

* Pengenal sesi.
* Token CSRF.
* Token reset kata sandi.
* Kode undangan.
* Pengenal numerik atau yang diturunkan dari cap waktu.

## Payload {#payloads}

Alat payload menata string dan daftar kata yang dapat digunakan kembali untuk pengujian manual, Otomatisasi, dan alur kerja.

Tata kumpulan payload berdasarkan area target, kasus pengujian, atau alur kerja.

## Kondisi Balapan / Penyelundupan HTTP {#race-smuggling}

Utilitas kondisi balapan dan penyelundupan mendukung pengujian perilaku HTTP khusus.

Mulai dengan jumlah permintaan rendah, bandingkan waktu dan perilaku respons, lalu simpan lalu lintas pembuktian untuk Temuan.

## Listener Shell Koneksi Balik {#reverse-shell-listener}

Listener shell koneksi balik menyediakan tab ruang kerja lokal untuk sesi shell. Memulai listener membuka panel ruang kerja dan memfokuskan tab shell.

## Catatan {#notes}

Catatan adalah dokumentasi proyek lokal. Gunakan untuk menyimpan hipotesis, pengamatan manual, langkah reproduksi, dan konteks pelaporan yang belum layak menjadi temuan formal.

## Penemuan {#discovery}

Penemuan membantu mengenumerasi path target menggunakan konteks yang direkam dan daftar kata. Gunakan cakupan dan batas laju untuk menghindari lalu lintas yang tidak perlu.
