oast
OAST-Domains (Out-of-Band Application Security Testing) in SQL validieren, dekodieren und extrahieren
Maintainer: hrbrmstr
Installation und Laden
INSTALL oast FROM community;LOAD oast;Beispiel
-- Check if a domain is a valid OAST callbackSELECT oast_validate('c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro') AS is_oast;-- Decode OAST metadata (timestamp, machine ID, campaign)SELECT oast_struct('c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro').*;-- Extract OAST domains from arbitrary textSELECT oast_extract('GET /c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro HTTP/1.1');Über oast
Die oast-Erweiterung stellt Funktionen für die Arbeit mit OAST-Domains (Out-of-Band Application Security Testing) direkt in SQL bereit. OAST-Domains werden von Sicherheitstestwerkzeugen wie ProjectDiscovery Interactsh verwendet, um Out-of-Band-Interaktionen während der Schwachstellensuche zu erkennen.
Zu den Funktionen gehören Validierung (oast_validate), Metadaten-Dekodierung (oast_struct, oast_decode_json), Domain-Extraktion aus Text (oast_extract, oast_extract_decode) sowie Komfort-Makros für den Feldzugriff (oast_campaign, oast_timestamp, oast_ksort, oast_machine_id).
Unterstützte Domains: oast.pro, oast.live, oast.site, oast.online, oast.fun, oast.me, interact.sh, interactsh.com.
Reine C-Implementierung ohne externe Abhängigkeiten. Verwendet die stabile C-API von DuckDB (v1.2.0+).
Hinzugefügte Funktionen
| function_name | function_type | description | comment | examples |
|---|---|---|---|---|
| oast_campaign | macro | NULL | NULL | |
| oast_count | macro | NULL | NULL | |
| oast_decode_json | scalar | NULL | NULL | |
| oast_extract | scalar | NULL | NULL | |
| oast_extract_decode | scalar | NULL | NULL | |
| oast_extract_structs | macro | NULL | NULL | |
| oast_has_oast | macro | NULL | NULL | |
| oast_ksort | macro | NULL | NULL | |
| oast_machine_id | macro | NULL | NULL | |
| oast_struct | macro | NULL | NULL | |
| oast_summary | macro | NULL | NULL | |
| oast_timestamp | macro | NULL | NULL | |
| oast_validate | scalar | NULL | NULL |
Überladene Funktionen
Diese Erweiterung fügt keine Funktionsüberladungen hinzu.
Hinzugefügte Typen
Diese Erweiterung fügt keine Typen hinzu.
Hinzugefügte Einstellungen
Diese Erweiterung fügt keine Einstellungen hinzu.