---
url: https://docs.ogmabox.com/tr/guide/utilities.md
description: >-
  Tarama, OAST, kod çözme işlem dizileri, karşılaştırma, JWT incelemesi,
  belirteç analizi, veri yükleri, yarış testleri, ters kabuklar, notlar ve keşif
  için Ogma araçlarını öğrenin.
---

# Yardımcı araçlar {#utilities}

Ogma'nın Yardımcı araçlar görünümü, ana proxy tablosu dışında test ve analizi destekleyen odaklı araçları bir araya getirir.

## Tarayıcı {#scanner}

Pasif ve aktif tarama iş akışları çalıştırır. [Tarama](./scanning.md) bölümüne bakın.

## OAST {#oast}

OAST, uygulamanın kontrollü bir HTTP, HTTPS, DNS veya SMTP dinleyicisine geri çağrı yapabileceği bant dışı test süreçlerini destekler.

OAST'ı şu amaçlarla kullanın:

* SSRF.
* Kör XXE.
* Kör komut enjeksiyonu.
* Webhook ve entegrasyon testleri.
* Geri çağrı tabanlı istismar kanıtı.

Geri çağrı portlarını ve alan adı ayarlarını dağıtım ortamınıza göre yapılandırın.

## Kod çözücü {#decoder}

Kod çözücü, seçilen girdiyi sıralı işlem dizileriyle dönüştürür. Diziler kodlama, kod çözme, özet alma, biçimlendirme veya veri çıkarma gibi işlemler içerebilir.

Şu verileri elle incelerken Kod çözücü kullanın:

* Belirteçler.
* Kodlanmış parametreler.
* İç içe JSON.
* URL kodlu gövdeler.
* Base64 veya onaltılık içerik.

## Karşılaştır {#compare}

Karşılaştır, istekler, yanıtlar, belirteçler veya diğer metin kayıtları arasındaki farkları vurgular. Yanıt değişikliklerinin küçük olduğu Yeniden gönderim veya Otomasyon çalışmalarından sonra yararlıdır.

## JWT {#jwt}

JWT aracı; belirteç başlıklarını, claim'leri, süre sonunu, algoritma seçimlerini ve belirgin güvenlik sorunlarını incelemeye yardımcı olur.

JWT incelemesi şunları içermelidir:

* Algoritma.
* Son kullanma ve başlangıç zamanı claim'leri.
* Hedef kitle ve düzenleyen.
* Rol veya yetkilendirme claim'leri.
* İmza doğrulama varsayımları.

## Sıralayıcı ve Belirteç analizi {#sequencer-and-token-analysis}

Sıralayıcı türü araçlar, tekrarlanan belirteç veya yanıtlarda rastgeleliği, tahmin edilebilirliği ve dağılımı incelemeye yardımcı olur.

Şu veriler için kullanın:

* Oturum tanımlayıcıları.
* CSRF belirteçleri.
* Parola sıfırlama belirteçleri.
* Davet kodları.
* Sayısal veya zaman damgasından türetilmiş tanımlayıcılar.

## Veri yükleri {#payloads}

Veri yükü araçları, elle testler, Otomasyon ve iş akışları için yeniden kullanılabilir dizeleri ve sözcük listelerini düzenler.

Veri yükü kümelerini hedef alanına, test durumuna veya iş akışına göre düzenli tutun.

## Yarış koşulları / istek kaçakçılığı {#race-smuggling}

Yarış ve kaçakçılık araçları, özel HTTP davranış testlerini destekler.

Düşük istek sayılarıyla başlayın, zamanlamayı ve yanıt davranışını karşılaştırın, ardından kanıt trafiğini Bulgular için kaydedin.

## Ters kabuk dinleyicisi {#reverse-shell-listener}

Ters kabuk dinleyicisi, kabuk oturumları için yerel çalışma alanı sekmesi sağlar. Dinleyici başlatmak çalışma alanı panelini açar ve kabuk sekmesine odaklanır.

## Notlar {#notes}

Notlar yerel proje dokümantasyonudur. Henüz resmî bulguya dönüşmemiş hipotezleri, elle gözlemleri, tekrar üretme adımlarını ve raporlama bağlamını korumak için kullanın.

## Keşif {#discovery}

Keşif, kaydedilmiş bağlam ve sözcük listeleriyle hedef yollarını sıralamaya yardımcı olur. Gereksiz trafik üretmemek için kapsam ve hız sınırları kullanın.
