První zachycení provozu
Tento průvodce vás provede prvním úspěšným zachycením provozu v Ogma.
1. Spusťte Ogma
- Otevřete Ogma.
- Ze spouštěče spusťte místní instanci.
- Otevřete pracovní prostor.
- Ověřte, že indikátor stavu instance ukazuje bezproblémový stav.
Výchozí místní adresa naslouchající proxy je 127.0.0.1:8080. Výchozí adresa naslouchajícího API je 127.0.0.1:8181.
2. Zvolte způsob zachytávání
Prohlížeč Ogma
Prohlížeč Ogma použijte, pokud chcete zachytit provoz co nejrychleji.
- Klikněte na Otevřít prohlížeč Ogma.
- Zadejte cílovou URL.
- Procházejte aplikaci běžným způsobem.
- Vraťte se do Historie HTTP a ověřte, že se objevují požadavky.
Pokud chcete nastavení proxy, certifikátu a relací oddělit od ostatní práce, použijte vyhrazený profil prohlížeče.
Externí prohlížeč nebo nástroj
Pokud cíl vyžaduje konkrétní běhové prostředí, použijte externí prohlížeč, mobilní emulátor, klienta CLI nebo tlustého klienta.
Nastavte proxy aplikace:
| Nastavení | Hodnota |
|---|---|
| Hostitel proxy HTTP | 127.0.0.1 |
| Port proxy HTTP | 8080 nebo port naslouchající služby instance |
| Proxy HTTPS | Stejný hostitel a port |
U Firefoxu nebo Chromia udržuje vyhrazený profil certifikační autoritu Ogma a nastavení proxy oddělené od ostatních profilů prohlížeče.
3. Zapněte inspekci HTTPS
- Otevřete Nastavení > Certifikát.
- Stáhněte certifikát CA Ogma.
- Importujte jej do úložiště důvěryhodných certifikátů testovacího prohlížeče nebo operačního systému.
- Je-li to nutné, restartujte prohlížeč.
- Otevřete cíl HTTPS a ověřte, že se v Historii HTTP zobrazuje dešifrovaný provoz.
Certifikát CA můžete později spravovat, nahradit nebo znovu vygenerovat v Nastavení > Certifikát.
4. Vymezte rozsah testování
Rozsah testování pomáhá zaměřit data proxy a usnadňuje správu filtrů, běhů skeneru, vyhledávání, automatizace a exportů.
- Otevřete Rozsahy testování.
- Vytvořte předvolbu pro cílového hostitele, doménu nebo výraz HTTPQL.
- Aktivujte předvolbu.
- Používejte filtry zohledňující rozsah testování v Historii HTTP, Hledání, Skeneru, Automatizaci a pracovních postupech MCP.
Příklad výrazu HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Prohlédněte zachycený provoz
Pro první průchod použijte tato zobrazení:
| Zobrazení | Účel |
|---|---|
| Historie HTTP | Hlavní tabulka požadavků a odpovědí. Přidávejte štítky, barvy, filtrujte, prohlížejte těla a odesílejte provoz do dalších nástrojů. |
| Mapa webu | Přehled zachyceného webového povrchu uspořádaný podle hostitelů a cest. |
| Koncové body | Extrahované koncové body API a koncové body objevené v JavaScriptu. |
| Historie WS / SSE | Spojení WebSocket, zprávy a proudy událostí odesílaných serverem. |
| Hledání | Vyhledávání napříč historií s filtry HTTPQL. |
6. Pokračujte v testování
Jakmile zachytávání funguje:
- Odešlete zajímavý požadavek do Opakovaného odesílání.
- Spusťte pasivní kontroly ve Skenování.
- Vytvořte potvrzené důkazy v Nálezech.
- Exportujte vybrané důkazy z Exportů.
Rychlá diagnostika
| Příznak | Co zkontrolovat |
|---|---|
| Neobjevuje se žádný provoz | Ověřte, že proxy prohlížeče či aplikace směřuje na běžící naslouchající službu Ogma. |
| Weby HTTPS nefungují | Ověřte, že je CA Ogma důvěryhodná ve správném profilu prohlížeče nebo úložišti důvěryhodných certifikátů OS. |
| Objevuje se pouze nesouvisející provoz | Aktivujte rozsah testování a použijte filtry omezené tímto rozsahem. |
| Požadavky obcházejí Ogma | Zkontrolujte systémové nastavení proxy, DNS-over-HTTPS v prohlížeči, dělené tunelování VPN a přepsání proxy v konkrétní aplikaci. |