انتقل إلى المحتوى

سير عمل الوكيل ​

يبدأ سير عمل الوكيل في Ogma بالالتقاط وينتهي بأدلة قابلة لإعادة الاستخدام. تنظم العروض الأساسية وفقا لطريقة تعامل مختبري الاختراق مع حركة المرور: الاكتشاف والفحص والاختبار والتأكيد وإعداد التقارير.

تخطيط مساحة العمل ​

القسمالعروض
نظرة عامةخريطة الموقع، نقاط النهاية، نطاقات الاختبار، المرشحات
الوكيلالاعتراض، سجل HTTP، سجل WS / SSE، المطابقة والاستبدال
الاختبارإعادة الإرسال، الأتمتة، مسارات العمل، البيئة
الأدوات المساعدةالماسح الأمني، OAST، أداة فك الترميز، مقارنة، محلل عشوائية التسلسلات، حالات التسابق / تهريب الطلبات، الملاحظات، وأدوات الرموز
التحليلالبحث، النتائج، عمليات التصدير
مساحة العملالملفات، الإضافات

سجل HTTP ​

سجل HTTP هو جدول الأدلة الرئيسي. استخدمه من أجل:

  • فحص ترويسات الطلبات والاستجابات وأجسامها.
  • التصفية حسب الطريقة والمضيف والمسار والحالة والمصدر والوسوم ومحتوى الجسم والتوقيت.
  • إضافة وسوم أو ألوان إلى الإدخالات لفرزها وتقييمها.
  • إرسال الطلبات إلى إعادة الإرسال أو الأتمتة أو الماسح الأمني أو النتائج أو عمليات التصدير الخارجية.
  • إخفاء الأصول الثابتة المسببة للضوضاء مع الاحتفاظ بالالتقاط الأساسي.

سير العمل الموصى به:

  1. التقط رحلة مستخدم تمثيلية.
  2. رشح البيانات وفقا للنطاق النشط.
  3. أضف وسوما إلى طلبات المصادقة وتغيير الحالة والرفع والإدارة وAPI.
  4. أرسل الطلبات عالية القيمة إلى إعادة الإرسال.
  5. أضف المشكلات المؤكدة إلى النتائج مع ربط الأدلة بها.

الاعتراض ​

يوقف الاعتراض حركة المرور المطابقة مؤقتا قبل تمريرها.

استخدم الاعتراض عندما تحتاج إلى:

  • تعديل الطلبات قبل وصولها إلى الهدف.
  • إسقاط الطلبات غير المرغوب فيها.
  • مراقبة سلوك التطبيق عند انتقال محدد بين الحالات.
  • اختبار تهريب الطلبات أو حالات السباق أو حدود التفويض باستخدام حركة مرور مضبوطة.

حافظ على حجم محدود للطابور. إذا امتلأ طابور الاعتراض، يحمي Ogma سير العمل بتمرير حركة المرور الجديدة بدلا من حجب العميل إلى أجل غير محدد.

المطابقة والاستبدال ​

تعدل المطابقة والاستبدال تلقائيا حركة المرور التي تمر عبر الوكيل.

استخدامات شائعة:

  • إضافة ترويسات اختبار.
  • استبدال رموز الوصول من نوع Bearer أو ملفات تعريف الارتباط.
  • فرض أعلام الميزات.
  • توحيد الترويسات المسببة للضوضاء.
  • إدراج ترويسات تتبع لربط السجلات.

استخدم معايير مطابقة محددة. قد تفسد القواعد الواسعة حركة مرور غير ذات صلة وتجعل إعادة إنتاج النتائج أصعب.

WebSocket وSSE ​

يتتبع Ogma حركة WebSocket والأحداث المرسلة من الخادم بصورة منفصلة عن صفوف طلبات HTTP واستجاباتها.

استخدم سجل WS / SSE من أجل:

  • فحص البيانات الوصفية للاتصال.
  • مراجعة محتويات الرسائل.
  • البحث في محتوى التدفق.
  • إرسال تدفقات WebSocket إلى إعادة إرسال WS عندما تحتاج إلى إعادة الاتصال أو اختبار صيغ مختلفة للرسائل.

خريطة الموقع ونقاط النهاية ​

استخدم عروض النظرة العامة هذه مبكرا وبانتظام:

  • تعرض خريطة الموقع بنية المضيفات والمسارات الملتقطة.
  • تكشف نقاط النهاية مسارات API والمسارات المكتشفة من JavaScript والاستجابات وحركة المرور الملتقطة.

تساعدك هذه العروض على تحديد الأجزاء التي لم تختبرها قبل الانتقال إلى الاختبار النشط.

البحث والمرشحات ​

يدعم Ogma التصفية بأسلوب HTTPQL. استخدم المرشحات المحفوظة لاستعلامات فرز وتقييم قابلة للتكرار.

أمثلة:

text
req.host:example.com AND resp.code:500
text
req.path.cont:"/admin" OR req.path.cont:"/api/"
text
resp.header["set-cookie"].exists

راجع HTTPQL وStreamQL للاطلاع على الصياغة.

النتائج ​

تمثل النتائج طبقة إعداد التقارير. ينبغي أن تتضمن النتيجة الجيدة:

  • عنوانا موجزا.
  • مستوى الخطورة ودرجة الثقة.
  • المضيف أو المسار أو الميزة المتأثرة.
  • أدلة مرتبطة من سجل HTTP أو إعادة الإرسال أو الأتمتة أو حركة WebSocket.
  • خطوات إعادة الإنتاج.
  • الأثر والمعالجة.

مخرجات الماسح الأمني نقطة انطلاق. اربط أدلة واضحة من الطلبات والاستجابات قبل تصدير النتائج.

برنامج مملوك. جميع الحقوق محفوظة.