---
url: https://docs.ogmabox.com/th/guide/utilities.md
description: >-
  เรียนรู้เครื่องมืออรรถประโยชน์ของ Ogma สำหรับการสแกน OAST
  สูตรการแปลงในตัวถอดรหัส การเปรียบเทียบ การทบทวน JWT การวิเคราะห์โทเค็น
  เพย์โหลด การทดสอบภาวะแข่งขัน เชลล์เชื่อมต่อกลับ บันทึกย่อ และการค้นพบ
---

# เครื่องมืออรรถประโยชน์ {#utilities}

มุมมองเครื่องมืออรรถประโยชน์ของ Ogma รวมเครื่องมือเฉพาะทางที่ช่วยในการทดสอบและวิเคราะห์นอกตารางพร็อกซีหลัก

## เครื่องมือสแกน {#scanner}

เรียกใช้เวิร์กโฟลว์เครื่องมือสแกนแบบพาสซีฟและแอกทีฟ ดู [การสแกน](./scanning.md)

## OAST {#oast}

OAST รองรับเวิร์กโฟลว์การทดสอบนอกช่องทาง ซึ่งแอปพลิเคชันอาจเชื่อมต่อกลับมายังตัวรับการเชื่อมต่อ HTTP, HTTPS, DNS หรือ SMTP ที่ควบคุมได้

ใช้ OAST สำหรับ:

* SSRF
* XXE แบบไม่เห็นผลตอบกลับโดยตรง
* การฉีดคำสั่งแบบไม่เห็นผลตอบกลับโดยตรง
* การทดสอบเว็บฮุกและการเชื่อมต่อระบบ
* หลักฐานการใช้ประโยชน์จากช่องโหว่ที่อาศัยการเชื่อมต่อกลับ

กำหนดค่าพอร์ตสำหรับการเชื่อมต่อกลับและการตั้งค่าโดเมนตามสภาพแวดล้อมการติดตั้ง

## ตัวถอดรหัส {#decoder}

ตัวถอดรหัสแปลงอินพุตที่เลือกด้วยสูตรการแปลงตามลำดับ สูตรอาจประกอบด้วยการเข้ารหัส การถอดรหัส การแฮช การจัดรูปแบบ หรือการสกัดข้อมูล

ใช้ตัวถอดรหัสเมื่อตรวจสอบสิ่งเหล่านี้ด้วยตนเอง:

* โทเค็น
* พารามิเตอร์ที่เข้ารหัส
* JSON ที่ซ้อนกัน
* เนื้อหาที่เข้ารหัสแบบ URL
* เนื้อหา Base64 หรือเลขฐานสิบหก

## เปรียบเทียบ {#compare}

เปรียบเทียบเน้นความแตกต่างระหว่างคำขอ การตอบกลับ โทเค็น หรือข้อมูลข้อความอื่น มีประโยชน์หลังใช้ส่งซ้ำหรือระบบอัตโนมัติเมื่อการเปลี่ยนแปลงของการตอบกลับสังเกตได้ยาก

## JWT {#jwt}

เครื่องมือ JWT ช่วยตรวจสอบส่วนหัวโทเค็น ข้ออ้างสิทธิ์ เวลาหมดอายุ ตัวเลือกอัลกอริทึม และปัญหาความปลอดภัยที่เห็นได้ชัด

การทบทวน JWT ควรครอบคลุม:

* อัลกอริทึม
* ข้ออ้างสิทธิ์เกี่ยวกับเวลาหมดอายุและเวลาเริ่มใช้ได้
* ผู้รับที่กำหนดและผู้ออก
* ข้ออ้างสิทธิ์เกี่ยวกับบทบาทหรือการอนุญาต
* สมมติฐานในการตรวจสอบลายเซ็น

## ตัววิเคราะห์ลำดับและวิเคราะห์โทเค็น {#sequencer-and-token-analysis}

เครื่องมือแบบตัววิเคราะห์ลำดับช่วยตรวจสอบความสุ่ม ความสามารถในการคาดเดา และการกระจายของโทเค็นหรือการตอบกลับที่ได้รับซ้ำ ๆ

ใช้สำหรับ:

* ตัวระบุเซสชัน
* โทเค็น CSRF
* โทเค็นรีเซ็ตรหัสผ่าน
* รหัสเชิญ
* ตัวระบุแบบตัวเลขหรือที่สร้างจากเวลาประทับ

## เพย์โหลด {#payloads}

เครื่องมือเพย์โหลดจัดระเบียบสตริงและรายการคำที่ใช้ซ้ำได้สำหรับการทดสอบด้วยตนเอง ระบบอัตโนมัติ และเวิร์กโฟลว์

จัดชุดเพย์โหลดตามพื้นที่เป้าหมาย กรณีทดสอบ หรือเวิร์กโฟลว์

## ภาวะแข่งขัน / ลักลอบส่งคำขอ {#race-smuggling}

เครื่องมือภาวะแข่งขันและการลักลอบส่งคำขอรองรับการทดสอบพฤติกรรม HTTP เฉพาะทาง

เริ่มด้วยคำขอจำนวนน้อย เปรียบเทียบเวลาและพฤติกรรมการตอบกลับ จากนั้นบันทึกทราฟฟิกที่ใช้พิสูจน์สำหรับประเด็นที่ตรวจพบ

## ตัวรับเชลล์เชื่อมต่อกลับ {#reverse-shell-listener}

ตัวรับเชลล์เชื่อมต่อกลับมีแท็บภายในพื้นที่ทำงานสำหรับเซสชันเชลล์ การเริ่มตัวรับจะเปิดแผงพื้นที่ทำงานและย้ายโฟกัสไปที่แท็บเชลล์

## บันทึกย่อ {#notes}

บันทึกย่อเป็นเอกสารโครงการที่เก็บภายในเครื่อง ใช้เพื่อเก็บสมมติฐาน ข้อสังเกตจากการทดสอบด้วยตนเอง ขั้นตอนการทำซ้ำ และบริบทสำหรับรายงานที่ยังไม่เหมาะจะบันทึกเป็นประเด็นที่ตรวจพบอย่างเป็นทางการ

## ค้นพบ {#discovery}

ค้นพบช่วยรวบรวมพาธของเป้าหมายโดยใช้บริบทที่จับไว้และรายการคำ ใช้ขอบเขตและการจำกัดอัตราเพื่อหลีกเลี่ยงทราฟฟิกที่ไม่จำเป็น
