Přejít na obsah

Začínáme ​

Ogma je desktopová sada nástrojů pro zachytávání, prohlížení, opakované odesílání, automatizaci, skenování a dokumentování provozu webových aplikací.

Tato stránka vás provede od nové instalace k funkční relaci proxy. Celý postup prvního testu najdete v průvodci První zachycení provozu.

Požadavky ​

  • Podporovaná desktopová platforma: Linux, Windows nebo macOS.
  • Prohlížeč nebo aplikace, která může používat HTTP proxy.
  • Pro dešifrování a kontrolu provozu HTTPS lokální certifikát CA Ogma importovaný do profilu prohlížeče nebo operačního systému používaného pro testování.

Instalace Ogma ​

Stáhněte si nejnovější vydání z GitHubu:

https://github.com/ogmabox/ogma/releases

Dostupné balíčky závisí na konkrétním vydání:

PlatformaBalíčekPoznámky
WindowsInstalátor NSISDoporučeno pro běžné uživatele. Podepisování kódu může být přidáno v budoucím vydání.
macOSBalíček aplikace nebo archivDostupnost závisí na souborech daného vydání.
LinuxAppImagePřenosný balíček s podporou aktualizací přímo v aplikaci.
Linux.debDoporučeno pro systémy typu Debian/Ubuntu. Aktualizace se instalují nahrazením balíčku.

Spuštění instance ​

  1. Otevřete Ogma.
  2. V úvodním spouštěči spusťte lokální instanci.
  3. Otevřete pracovní prostor. Pokud není instance nastavena jinak, Ogma ve výchozím nastavení naslouchá jako HTTP proxy na 127.0.0.1:8080 a poskytuje API na 127.0.0.1:8181.
  4. Pokud chcete trvale uchovávat oddělená testovací data, vytvořte nebo vyberte projekt.

Nastavení zachytávání ​

Provoz můžete zachytávat dvěma způsoby:

ZpůsobKdy jej použít
Prohlížeč OgmaChcete nejjednodušší nastavení. Vestavěný prohlížeč již používá proxy Ogma.
Externí prohlížeč nebo aplikacePotřebujete konkrétní profil prohlížeče, mobilní emulátor, nástroj CLI nebo tlustého klienta (thick client). Nastavte v něm Ogma jako HTTP proxy.

Pro provoz HTTPS stáhněte certifikát CA Ogma z nastavení certifikátů a importujte jej do profilu prohlížeče nebo operačního systému, který s Ogma používáte.

První pracovní postup ​

  1. Procházejte cílovou aplikaci.
  2. Ověřte, že v Historii HTTP přibývají nové řádky.
  3. Otevřete Rozsahy testování a definujte cílového hostitele nebo výraz HTTPQL.
  4. Odešlete požadavek do Opakovaného odesílání, upravte jej a odešlete znovu.
  5. Spusťte pasivní analýzu zachyceného provozu ve Skeneru.
  6. Vytvářejte Nálezy pouze tehdy, když jsou důkazy jasné.
  7. Při tvorbě zprávy exportujte nálezy nebo vybraný provoz.

Provozní poznámky ​

  • Databáze projektů, exporty, protokoly, data pluginů a zálohy mohou obsahovat přihlašovací údaje, tokeny a interní provoz.
  • Nastavení certifikátů zahrnuje stažení, import, zálohování a opětovné vygenerování CA.
  • Instalace a aktualizace pluginů i balíčky z katalogu pluginů se spravují v zobrazení Zásuvné moduly.

Aktualizace ​

Ogma kontroluje aktualizace na GitHub Releases.

  • Verze s instalátorem pro Windows a Linux AppImage mohou podporovat stažení a restart přímo v aplikaci.
  • Verze Linux .deb zobrazují oznámení o aktualizacích a odkazují na GitHub Releases.
  • Lokální rozbalené vývojové verze se automaticky neaktualizují.

Potřebujete pomoc? ​

Proprietární software. Všechna práva vyhrazena.