---
url: https://docs.ogmabox.com/ko/guide/utilities.md
description: >-
  스캔, OAST, 디코더 레시피, 비교, JWT 검토, 토큰 분석, 페이로드, 경쟁 상태 테스트, 리버스 셸, 메모, 콘텐츠 탐색을 위한
  Ogma 유틸리티를 알아봅니다.
---

# 유틸리티 {#utilities}

Ogma의 유틸리티 보기는 기본 프록시 표 외부에서 테스트와 분석을 지원하는 전용 도구를 모아 놓았습니다.

## 스캐너 {#scanner}

수동형 및 능동형 스캐너 워크플로를 실행합니다. [스캔](./scanning.md)을 참조하세요.

## OAST {#oast}

OAST는 애플리케이션이 제어 가능한 HTTP, HTTPS, DNS 또는 SMTP 리스너로 콜백할 수 있는 대역 외 테스트 워크플로를 지원합니다.

OAST는 다음에 사용합니다.

* SSRF.
* 블라인드 XXE.
* 블라인드 명령 인젝션.
* Webhook 및 연동 테스트.
* 콜백에 기반한 악용 입증.

배포 환경에 맞게 콜백 포트와 도메인을 설정하세요.

## 디코더 {#decoder}

디코더는 순서가 정해진 레시피로 선택한 입력을 변환합니다. 레시피에는 인코딩, 디코딩, 해싱, 형식 정리, 추출 등의 연산을 포함할 수 있습니다.

다음을 수동으로 검사할 때 디코더를 사용합니다.

* 토큰.
* 인코딩된 매개변수.
* 중첩된 JSON.
* URL 인코딩된 본문.
* Base64 또는 16진수 내용.

## 비교 {#compare}

비교는 요청, 응답, 토큰 또는 기타 텍스트 자료의 차이를 강조합니다. 재전송이나 자동화 후 응답 변화가 미묘할 때 유용합니다.

## JWT {#jwt}

JWT 유틸리티는 토큰 헤더, 클레임, 만료, 알고리즘 선택, 명백한 보안 문제를 검사하는 데 도움이 됩니다.

JWT 검토에는 다음이 포함되어야 합니다.

* 알고리즘.
* 만료 및 사용 가능 시작 시각 클레임.
* 수신 대상과 발급자.
* 역할 또는 인가 클레임.
* 서명 검증에 관한 가정.

## 시퀀서와 토큰 분석 {#sequencer-and-token-analysis}

시퀀서 계열 도구는 반복된 토큰이나 응답의 무작위성, 예측 가능성, 분포를 검사하는 데 도움이 됩니다.

다음에 사용합니다.

* 세션 식별자.
* CSRF 토큰.
* 비밀번호 재설정 토큰.
* 초대 코드.
* 숫자 또는 타임스탬프에서 파생된 식별자.

## 페이로드 {#payloads}

페이로드 도구는 수동 테스트, 자동화, 워크플로에 사용할 재사용 가능한 문자열과 단어 목록을 정리합니다.

페이로드 집합을 대상 영역, 테스트 사례 또는 워크플로별로 정리하세요.

## 경쟁 상태 / 스머글링 {#race-smuggling}

경쟁 상태와 스머글링 유틸리티는 특수한 HTTP 동작 테스트를 지원합니다.

적은 요청 수로 시작하여 시간과 응답 동작을 비교한 뒤, 발견 사항을 위한 입증 트래픽을 저장하세요.

## 리버스 셸 리스너 {#reverse-shell-listener}

리버스 셸 리스너는 셸 세션을 위한 로컬 작업 공간 탭을 제공합니다. 리스너를 시작하면 작업 공간 패널이 열리고 셸 탭으로 포커스가 이동합니다.

## 메모 {#notes}

메모는 로컬 프로젝트 문서입니다. 아직 정식 발견 사항에 포함되지 않은 가설, 수동 관찰 내용, 재현 단계, 보고 맥락을 보관할 때 사용합니다.

## 콘텐츠 탐색 {#discovery}

콘텐츠 탐색은 캡처한 맥락과 단어 목록으로 대상 경로를 열거하는 데 도움이 됩니다. 불필요한 트래픽을 피하려면 점검 범위와 요청 빈도 제한을 사용하세요.
