Erste Aufzeichnung
Diese Anleitung führt dich durch die erste erfolgreiche Aufzeichnung von Datenverkehr in Ogma.
1. Ogma starten
- Öffne Ogma.
- Starte die lokale Instanz über den Launcher.
- Öffne den Arbeitsbereich.
- Prüfe, ob die Zustandsanzeige der Instanz einen fehlerfreien Zustand meldet.
Der lokale Proxy-Listener verwendet standardmäßig 127.0.0.1:8080. Der API-Listener verwendet standardmäßig 127.0.0.1:8181.
2. Eine Aufzeichnungsmethode wählen
Ogma-Browser
Verwende den Ogma-Browser, wenn du möglichst schnell Datenverkehr aufzeichnen möchtest.
- Klicke auf Ogma Browser öffnen.
- Gib die Ziel-URL ein.
- Nutze die Anwendung wie gewohnt.
- Kehre zum HTTP-Verlauf zurück und prüfe, ob Anfragen erscheinen.
Verwende ein eigenes Browserprofil, wenn Proxy-, Zertifikats- und Sitzungseinstellungen von anderen Arbeiten getrennt bleiben sollen.
Externer Browser oder externes Tool
Verwende einen externen Browser, mobilen Emulator, CLI-Client oder Rich Client, wenn das Ziel eine bestimmte Laufzeitumgebung erfordert.
Konfiguriere den Proxy der Anwendung:
| Einstellung | Wert |
|---|---|
| HTTP-Proxy-Host | 127.0.0.1 |
| HTTP-Proxy-Port | 8080 oder der Listener-Port der Instanz |
| HTTPS-Proxy | Derselbe Host und Port |
Ein eigenes Firefox- oder Chromium-Profil hält Ogmas CA- und Proxy-Einstellungen von anderen Browserprofilen getrennt.
3. HTTPS-Inspektion aktivieren
- Öffne Einstellungen > Zertifikat.
- Lade das Ogma-CA-Zertifikat herunter.
- Importiere es in den Vertrauensspeicher des Testbrowsers oder Betriebssystems.
- Starte den Browser bei Bedarf neu.
- Rufe ein HTTPS-Ziel auf und prüfe, ob entschlüsselter Datenverkehr im HTTP-Verlauf erscheint.
Das CA-Zertifikat kannst du später unter Einstellungen > Zertifikat verwalten, ersetzen oder neu erzeugen.
4. Den Testumfang festlegen
Der Testumfang beschränkt die betrachteten Proxy-Daten auf das Ziel und erleichtert die Verwaltung von Filtern, Scanner-Durchläufen, Suche, Automatisierung und Exporten.
- Öffne Testumfänge.
- Erstelle eine Vorlage für den Zielhost, die Domain oder einen HTTPQL-Ausdruck.
- Aktiviere die Vorlage.
- Verwende Filter, die den Testumfang berücksichtigen, in Verlauf, Suche, Scanner, Automate und MCP-Abläufen.
Beispiel für einen HTTPQL-Ausdruck:
text
req.host:example.com OR req.host:api.example.com5. Aufgezeichneten Datenverkehr untersuchen
Verwende diese Ansichten für die erste Durchsicht:
| Ansicht | Zweck |
|---|---|
| HTTP-Verlauf | Haupttabelle für Anfragen und Antworten. Vergib Tags und Farben, filtere, untersuche Bodys und sende Datenverkehr an andere Tools. |
| Sitemap | Nach Hosts und Pfaden gegliederte Übersicht der aufgezeichneten Weboberfläche. |
| Endpunkte | Extrahierte API-Endpunkte und aus JavaScript ermittelte Endpunkte. |
| WS-/SSE-Verlauf | WebSocket-Verbindungen und -Nachrichten sowie Server-Sent-Event-Streams. |
| Suche | Verlaufsübergreifende Suche mit HTTPQL-Filtern. |
6. Tests fortsetzen
Sobald die Aufzeichnung funktioniert:
- Sende eine interessante Anfrage an Replay.
- Führe passive Prüfungen unter Scannen aus.
- Halte bestätigte Nachweise unter Befunde fest.
- Exportiere ausgewählte Nachweise unter Exporte.
Schnelle Diagnose
| Symptom | Prüfung |
|---|---|
| Kein Datenverkehr erscheint | Prüfe, ob der Proxy des Browsers oder der Anwendung auf den laufenden Ogma-Listener verweist. |
| HTTPS-Seiten funktionieren nicht | Prüfe, ob die Ogma-CA im richtigen Browserprofil oder im Vertrauensspeicher des Betriebssystems als vertrauenswürdig eingestuft ist. |
| Nur fremder Datenverkehr erscheint | Aktiviere den Testumfang und verwende darauf beschränkte Filter. |
| Anfragen umgehen Ogma | Prüfe die System-Proxy-Einstellungen, DNS-over-HTTPS im Browser, VPN-Split-Tunneling und anwendungsspezifische Proxy-Overrides. |