البدء
Ogma مجموعة أدوات مكتبية لأمن الويب، لاعتراض حركة تطبيقات الويب وفحصها وإعادة إرسالها وأتمتتها وإجراء الفحوص الأمنية عليها وتوثيقها.
ترشدك هذه الصفحة من التثبيت الأول إلى جلسة وسيط شبكة جاهزة للعمل. ولمتابعة مسار اختبار أول كامل، انتقل إلى الالتقاط الأول.
المتطلبات
- نظام مكتبي مدعوم: Linux أو Windows أو macOS.
- متصفح أو تطبيق يمكنه استخدام وسيط HTTP.
- لفحص HTTPS، يجب استيراد شهادة سلطة التصديق المحلية الخاصة بـOgma إلى ملف تعريف المتصفح أو نظام التشغيل المستخدم للاختبار.
تثبيت Ogma
نزّل أحدث إصدار من GitHub:
https://github.com/ogmabox/ogma/releases
تختلف الحزم المتاحة باختلاف الإصدار:
| المنصة | الحزمة | ملاحظات |
|---|---|---|
| Windows | مثبّت NSIS | الخيار الموصى به للمستخدمين العاديين. قد يُضاف توقيع الشيفرة في إصدار لاحق. |
| macOS | حزمة تطبيق أو أرشيف | يتوقف التوفر على الملفات المرفقة بالإصدار. |
| Linux | AppImage | حزمة محمولة تدعم التحديث من داخل التطبيق. |
| Linux | .deb | الخيار الموصى به للأنظمة من عائلة Debian/Ubuntu. تُثبَّت التحديثات باستبدال الحزمة. |
تشغيل نسخة محلية
- افتح Ogma.
- شغّل النسخة المحلية من شاشة التشغيل.
- افتح مساحة العمل. يستخدم Ogma افتراضيًا العنوان
127.0.0.1:8080للاستماع كوسيط HTTP والعنوان127.0.0.1:8181لواجهة API، ما لم تُضبط النسخة على عناوين أخرى. - أنشئ مشروعًا أو اختر مشروعًا إذا أردت حفظ بيانات الاختبار وفصلها عن غيرها.
ضبط الالتقاط
يمكنك التقاط حركة الشبكة بطريقتين:
| الطريقة | متى تستخدمها؟ |
|---|---|
| متصفح Ogma | عندما تريد أبسط إعداد. يمرّ المتصفح المدمج عبر وسيط Ogma مسبقًا. |
| متصفح أو تطبيق خارجي | عندما تحتاج إلى ملف تعريف متصفح محدد أو محاكي أجهزة محمولة أو أداة سطر أوامر أو تطبيق عميل ينفذ قدرًا كبيرًا من المعالجة محليًا (thick client). اضبطه على استخدام Ogma كوسيط HTTP. |
لحركة HTTPS، نزّل شهادة سلطة التصديق الخاصة بـOgma من إعدادات الشهادات، ثم استوردها إلى ملف تعريف المتصفح أو نظام التشغيل الذي تستخدمه مع Ogma.
سير العمل الأول
- تصفّح التطبيق المستهدف.
- تأكد من ظهور صفوف جديدة في سجل HTTP.
- افتح نطاقات الاختبار وحدّد المضيف المستهدف أو تعبير HTTPQL.
- أرسل طلبًا إلى إعادة الإرسال لتعديله وإرساله مجددًا.
- شغّل التحليل السلبي باستخدام الماسح الأمني على حركة الشبكة الملتقطة.
- أنشئ نتائج فقط عندما تكون الأدلة واضحة.
- صدّر النتائج أو حركة الشبكة المحددة عند إعداد التقرير.
ملاحظات تشغيلية
- قد تحتوي قواعد بيانات المشاريع وملفات التصدير والسجلات وبيانات الإضافات والنسخ الاحتياطية على بيانات اعتماد ورموز وصول وحركة شبكة داخلية.
- تشمل إعدادات الشهادات تنزيل شهادة سلطة التصديق واستيرادها ونسخها احتياطيًا وإعادة إنشائها.
- تُدار عمليات تثبيت الإضافات وتحديثها وحزم متجر الإضافات من عرض الإضافات.
التحديثات
يتحقق Ogma من التحديثات عبر GitHub Releases.
- يمكن لنسخ مثبّت Windows وLinux AppImage دعم التنزيل وإعادة التشغيل من داخل التطبيق.
- تعرض نسخ Linux
.debإشعارات التحديث وروابط إلى GitHub Releases. - لا تُحدَّث نسخ التطوير المحلية غير المحزَّمة تلقائيًا.
تحتاج إلى مساعدة؟
- افتح بلاغًا عن مشكلة: https://github.com/ogmabox/ogma/issues/new/choose
- انضم إلى Discord: https://discord.gg/QNSadmjh6y