Zum Inhalt springen

Erste Aufzeichnung ​

Diese Anleitung führt dich durch die erste erfolgreiche Aufzeichnung von Datenverkehr in Ogma.

1. Ogma starten ​

  1. Öffne Ogma.
  2. Starte die lokale Instanz über den Launcher.
  3. Öffne den Arbeitsbereich.
  4. Prüfe, ob die Zustandsanzeige der Instanz einen fehlerfreien Zustand meldet.

Der lokale Proxy-Listener verwendet standardmäßig 127.0.0.1:8080. Der API-Listener verwendet standardmäßig 127.0.0.1:8181.

2. Eine Aufzeichnungsmethode wählen ​

Ogma-Browser ​

Verwende den Ogma-Browser, wenn du möglichst schnell Datenverkehr aufzeichnen möchtest.

  1. Klicke auf Ogma Browser öffnen.
  2. Gib die Ziel-URL ein.
  3. Nutze die Anwendung wie gewohnt.
  4. Kehre zum HTTP-Verlauf zurück und prüfe, ob Anfragen erscheinen.

Verwende ein eigenes Browserprofil, wenn Proxy-, Zertifikats- und Sitzungseinstellungen von anderen Arbeiten getrennt bleiben sollen.

Externer Browser oder externes Tool ​

Verwende einen externen Browser, mobilen Emulator, CLI-Client oder Rich Client, wenn das Ziel eine bestimmte Laufzeitumgebung erfordert.

Konfiguriere den Proxy der Anwendung:

EinstellungWert
HTTP-Proxy-Host127.0.0.1
HTTP-Proxy-Port8080 oder der Listener-Port der Instanz
HTTPS-ProxyDerselbe Host und Port

Ein eigenes Firefox- oder Chromium-Profil hält Ogmas CA- und Proxy-Einstellungen von anderen Browserprofilen getrennt.

3. HTTPS-Inspektion aktivieren ​

  1. Öffne Einstellungen > Zertifikat.
  2. Lade das Ogma-CA-Zertifikat herunter.
  3. Importiere es in den Vertrauensspeicher des Testbrowsers oder Betriebssystems.
  4. Starte den Browser bei Bedarf neu.
  5. Rufe ein HTTPS-Ziel auf und prüfe, ob entschlüsselter Datenverkehr im HTTP-Verlauf erscheint.

Das CA-Zertifikat kannst du später unter Einstellungen > Zertifikat verwalten, ersetzen oder neu erzeugen.

4. Den Testumfang festlegen ​

Der Testumfang beschränkt die betrachteten Proxy-Daten auf das Ziel und erleichtert die Verwaltung von Filtern, Scanner-Durchläufen, Suche, Automatisierung und Exporten.

  1. Öffne Testumfänge.
  2. Erstelle eine Vorlage für den Zielhost, die Domain oder einen HTTPQL-Ausdruck.
  3. Aktiviere die Vorlage.
  4. Verwende Filter, die den Testumfang berücksichtigen, in Verlauf, Suche, Scanner, Automate und MCP-Abläufen.

Beispiel für einen HTTPQL-Ausdruck:

text
req.host:example.com OR req.host:api.example.com

5. Aufgezeichneten Datenverkehr untersuchen ​

Verwende diese Ansichten für die erste Durchsicht:

AnsichtZweck
HTTP-VerlaufHaupttabelle für Anfragen und Antworten. Vergib Tags und Farben, filtere, untersuche Bodys und sende Datenverkehr an andere Tools.
SitemapNach Hosts und Pfaden gegliederte Übersicht der aufgezeichneten Weboberfläche.
EndpunkteExtrahierte API-Endpunkte und aus JavaScript ermittelte Endpunkte.
WS-/SSE-VerlaufWebSocket-Verbindungen und -Nachrichten sowie Server-Sent-Event-Streams.
SucheVerlaufsübergreifende Suche mit HTTPQL-Filtern.

6. Tests fortsetzen ​

Sobald die Aufzeichnung funktioniert:

  • Sende eine interessante Anfrage an Replay.
  • Führe passive Prüfungen unter Scannen aus.
  • Halte bestätigte Nachweise unter Befunde fest.
  • Exportiere ausgewählte Nachweise unter Exporte.

Schnelle Diagnose ​

SymptomPrüfung
Kein Datenverkehr erscheintPrüfe, ob der Proxy des Browsers oder der Anwendung auf den laufenden Ogma-Listener verweist.
HTTPS-Seiten funktionieren nichtPrüfe, ob die Ogma-CA im richtigen Browserprofil oder im Vertrauensspeicher des Betriebssystems als vertrauenswürdig eingestuft ist.
Nur fremder Datenverkehr erscheintAktiviere den Testumfang und verwende darauf beschränkte Filter.
Anfragen umgehen OgmaPrüfe die System-Proxy-Einstellungen, DNS-over-HTTPS im Browser, VPN-Split-Tunneling und anwendungsspezifische Proxy-Overrides.

Proprietäre Software. Alle Rechte vorbehalten.