Přejít na obsah

První zachycení provozu ​

Tento průvodce vás provede prvním úspěšným zachycením provozu v Ogma.

1. Spusťte Ogma ​

  1. Otevřete Ogma.
  2. Ze spouštěče spusťte místní instanci.
  3. Otevřete pracovní prostor.
  4. Ověřte, že indikátor stavu instance ukazuje bezproblémový stav.

Výchozí místní adresa naslouchající proxy je 127.0.0.1:8080. Výchozí adresa naslouchajícího API je 127.0.0.1:8181.

2. Zvolte způsob zachytávání ​

Prohlížeč Ogma ​

Prohlížeč Ogma použijte, pokud chcete zachytit provoz co nejrychleji.

  1. Klikněte na Otevřít prohlížeč Ogma.
  2. Zadejte cílovou URL.
  3. Procházejte aplikaci běžným způsobem.
  4. Vraťte se do Historie HTTP a ověřte, že se objevují požadavky.

Pokud chcete nastavení proxy, certifikátu a relací oddělit od ostatní práce, použijte vyhrazený profil prohlížeče.

Externí prohlížeč nebo nástroj ​

Pokud cíl vyžaduje konkrétní běhové prostředí, použijte externí prohlížeč, mobilní emulátor, klienta CLI nebo tlustého klienta.

Nastavte proxy aplikace:

NastaveníHodnota
Hostitel proxy HTTP127.0.0.1
Port proxy HTTP8080 nebo port naslouchající služby instance
Proxy HTTPSStejný hostitel a port

U Firefoxu nebo Chromia udržuje vyhrazený profil certifikační autoritu Ogma a nastavení proxy oddělené od ostatních profilů prohlížeče.

3. Zapněte inspekci HTTPS ​

  1. Otevřete Nastavení > Certifikát.
  2. Stáhněte certifikát CA Ogma.
  3. Importujte jej do úložiště důvěryhodných certifikátů testovacího prohlížeče nebo operačního systému.
  4. Je-li to nutné, restartujte prohlížeč.
  5. Otevřete cíl HTTPS a ověřte, že se v Historii HTTP zobrazuje dešifrovaný provoz.

Certifikát CA můžete později spravovat, nahradit nebo znovu vygenerovat v Nastavení > Certifikát.

4. Vymezte rozsah testování ​

Rozsah testování pomáhá zaměřit data proxy a usnadňuje správu filtrů, běhů skeneru, vyhledávání, automatizace a exportů.

  1. Otevřete Rozsahy testování.
  2. Vytvořte předvolbu pro cílového hostitele, doménu nebo výraz HTTPQL.
  3. Aktivujte předvolbu.
  4. Používejte filtry zohledňující rozsah testování v Historii HTTP, Hledání, Skeneru, Automatizaci a pracovních postupech MCP.

Příklad výrazu HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Prohlédněte zachycený provoz ​

Pro první průchod použijte tato zobrazení:

ZobrazeníÚčel
Historie HTTPHlavní tabulka požadavků a odpovědí. Přidávejte štítky, barvy, filtrujte, prohlížejte těla a odesílejte provoz do dalších nástrojů.
Mapa webuPřehled zachyceného webového povrchu uspořádaný podle hostitelů a cest.
Koncové bodyExtrahované koncové body API a koncové body objevené v JavaScriptu.
Historie WS / SSESpojení WebSocket, zprávy a proudy událostí odesílaných serverem.
HledáníVyhledávání napříč historií s filtry HTTPQL.

6. Pokračujte v testování ​

Jakmile zachytávání funguje:

  • Odešlete zajímavý požadavek do Opakovaného odesílání.
  • Spusťte pasivní kontroly ve Skenování.
  • Vytvořte potvrzené důkazy v Nálezech.
  • Exportujte vybrané důkazy z Exportů.

Rychlá diagnostika ​

PříznakCo zkontrolovat
Neobjevuje se žádný provozOvěřte, že proxy prohlížeče či aplikace směřuje na běžící naslouchající službu Ogma.
Weby HTTPS nefungujíOvěřte, že je CA Ogma důvěryhodná ve správném profilu prohlížeče nebo úložišti důvěryhodných certifikátů OS.
Objevuje se pouze nesouvisející provozAktivujte rozsah testování a použijte filtry omezené tímto rozsahem.
Požadavky obcházejí OgmaZkontrolujte systémové nastavení proxy, DNS-over-HTTPS v prohlížeči, dělené tunelování VPN a přepsání proxy v konkrétní aplikaci.

Proprietární software. Všechna práva vyhrazena.