انتقل إلى المحتوى

البدء ​

Ogma مجموعة أدوات مكتبية لأمن الويب، لاعتراض حركة تطبيقات الويب وفحصها وإعادة إرسالها وأتمتتها وإجراء الفحوص الأمنية عليها وتوثيقها.

ترشدك هذه الصفحة من التثبيت الأول إلى جلسة وسيط شبكة جاهزة للعمل. ولمتابعة مسار اختبار أول كامل، انتقل إلى الالتقاط الأول.

المتطلبات ​

  • نظام مكتبي مدعوم: Linux أو Windows أو macOS.
  • متصفح أو تطبيق يمكنه استخدام وسيط HTTP.
  • لفحص HTTPS، يجب استيراد شهادة سلطة التصديق المحلية الخاصة بـOgma إلى ملف تعريف المتصفح أو نظام التشغيل المستخدم للاختبار.

تثبيت Ogma ​

نزّل أحدث إصدار من GitHub:

https://github.com/ogmabox/ogma/releases

تختلف الحزم المتاحة باختلاف الإصدار:

المنصةالحزمةملاحظات
Windowsمثبّت NSISالخيار الموصى به للمستخدمين العاديين. قد يُضاف توقيع الشيفرة في إصدار لاحق.
macOSحزمة تطبيق أو أرشيفيتوقف التوفر على الملفات المرفقة بالإصدار.
LinuxAppImageحزمة محمولة تدعم التحديث من داخل التطبيق.
Linux.debالخيار الموصى به للأنظمة من عائلة Debian/Ubuntu. تُثبَّت التحديثات باستبدال الحزمة.

تشغيل نسخة محلية ​

  1. افتح Ogma.
  2. شغّل النسخة المحلية من شاشة التشغيل.
  3. افتح مساحة العمل. يستخدم Ogma افتراضيًا العنوان 127.0.0.1:8080 للاستماع كوسيط HTTP والعنوان 127.0.0.1:8181 لواجهة API، ما لم تُضبط النسخة على عناوين أخرى.
  4. أنشئ مشروعًا أو اختر مشروعًا إذا أردت حفظ بيانات الاختبار وفصلها عن غيرها.

ضبط الالتقاط ​

يمكنك التقاط حركة الشبكة بطريقتين:

الطريقةمتى تستخدمها؟
متصفح Ogmaعندما تريد أبسط إعداد. يمرّ المتصفح المدمج عبر وسيط Ogma مسبقًا.
متصفح أو تطبيق خارجيعندما تحتاج إلى ملف تعريف متصفح محدد أو محاكي أجهزة محمولة أو أداة سطر أوامر أو تطبيق عميل ينفذ قدرًا كبيرًا من المعالجة محليًا (thick client). اضبطه على استخدام Ogma كوسيط HTTP.

لحركة HTTPS، نزّل شهادة سلطة التصديق الخاصة بـOgma من إعدادات الشهادات، ثم استوردها إلى ملف تعريف المتصفح أو نظام التشغيل الذي تستخدمه مع Ogma.

سير العمل الأول ​

  1. تصفّح التطبيق المستهدف.
  2. تأكد من ظهور صفوف جديدة في سجل HTTP.
  3. افتح نطاقات الاختبار وحدّد المضيف المستهدف أو تعبير HTTPQL.
  4. أرسل طلبًا إلى إعادة الإرسال لتعديله وإرساله مجددًا.
  5. شغّل التحليل السلبي باستخدام الماسح الأمني على حركة الشبكة الملتقطة.
  6. أنشئ نتائج فقط عندما تكون الأدلة واضحة.
  7. صدّر النتائج أو حركة الشبكة المحددة عند إعداد التقرير.

ملاحظات تشغيلية ​

  • قد تحتوي قواعد بيانات المشاريع وملفات التصدير والسجلات وبيانات الإضافات والنسخ الاحتياطية على بيانات اعتماد ورموز وصول وحركة شبكة داخلية.
  • تشمل إعدادات الشهادات تنزيل شهادة سلطة التصديق واستيرادها ونسخها احتياطيًا وإعادة إنشائها.
  • تُدار عمليات تثبيت الإضافات وتحديثها وحزم متجر الإضافات من عرض الإضافات.

التحديثات ​

يتحقق Ogma من التحديثات عبر GitHub Releases.

  • يمكن لنسخ مثبّت Windows وLinux AppImage دعم التنزيل وإعادة التشغيل من داخل التطبيق.
  • تعرض نسخ Linux .deb إشعارات التحديث وروابط إلى GitHub Releases.
  • لا تُحدَّث نسخ التطوير المحلية غير المحزَّمة تلقائيًا.

تحتاج إلى مساعدة؟ ​

برنامج مملوك. جميع الحقوق محفوظة.