---
url: https://docs.ogmabox.com/de/guide/proxy-workflow.md
description: >-
  Lerne Ogmas vollständigen Proxy-Workflow mit HTTP-Verlauf, Abfangen, Suchen &
  Ersetzen, WS-/SSE-Verlauf, Sitemap, Suche und Befunden kennen.
---

# Proxy-Workflow {#proxy-workflow}

Ogmas Proxy-Workflow beginnt mit der Aufzeichnung und endet mit wiederverwendbaren Nachweisen. Die zentralen Ansichten orientieren sich daran, wie Penetrationstester Datenverkehr bearbeiten: entdecken, untersuchen, testen, bestätigen und berichten.

## Aufbau des Arbeitsbereichs {#workspace-layout}

| Bereich | Ansichten |
| --- | --- |
| Übersicht | Sitemap, Endpunkte, Testumfänge, Filter |
| Proxy | Abfangen, HTTP-Verlauf, WS-/SSE-Verlauf, Suchen & Ersetzen |
| Tests | Replay, Automate, Workflows, Umgebung |
| Hilfswerkzeuge | Scanner, OAST, Decoder, Vergleichen, Anfrage-Sequencer, Race / Smuggling, Notizen und Tokenwerkzeuge |
| Analyse | Suche, Befunde, Exporte |
| Arbeitsbereich | Dateien, Plugins |

## HTTP-Verlauf {#http-history}

Der HTTP-Verlauf ist die zentrale Nachweistabelle. Nutze ihn, um:

* Header und Bodys von Anfragen und Antworten zu untersuchen.
* Nach Methode, Host, Pfad, Status, Quelle, Tags, Body-Inhalt und Zeitverhalten zu filtern.
* Einträge zur Priorisierung mit Tags oder Farben zu versehen.
* Anfragen an Replay, Automate, Scanner, Befunde oder externe Exporte zu senden.
* Störende statische Ressourcen auszublenden, während die zugrunde liegende Aufzeichnung erhalten bleibt.

Empfohlener Ablauf:

1. Zeichne einen repräsentativen Benutzerablauf auf.
2. Filtere auf den aktiven Testumfang.
3. Markiere Anfragen für Authentifizierung, Zustandsänderungen, Uploads, Administration und APIs mit Tags.
4. Sende besonders relevante Anfragen an Replay.
5. Übernimm bestätigte Probleme mit verknüpften Nachweisen in Befunde.

## Abfangen {#intercept}

Die Funktion Abfangen (Intercept) hält passenden Datenverkehr an, bevor er weitergeleitet wird.

Verwende Abfangen, wenn du:

* Anfragen verändern musst, bevor sie das Ziel erreichen.
* Unerwünschte Anfragen verwerfen möchtest.
* Das Anwendungsverhalten bei einem genau bestimmten Zustandsübergang beobachten möchtest.
* Request Smuggling, Race Conditions oder Autorisierungsgrenzen mit kontrolliertem Datenverkehr testen möchtest.

Halte die Warteschlange überschaubar. Wenn die Warteschlange unter Abfangen voll wird, schützt Ogma den Ablauf, indem es neuen Datenverkehr weiterleitet, statt den Client unbegrenzt zu blockieren.

## Suchen & Ersetzen {#match-replace}

Suchen & Ersetzen (Match & Replace) verändert Datenverkehr, der den Proxy durchläuft, automatisch.

Häufige Anwendungen:

* Test-Header hinzufügen.
* Bearer-Tokens oder Cookies ersetzen.
* Feature-Flags erzwingen.
* Störende Header vereinheitlichen.
* Tracing-Header zur Korrelation mit Protokollen injizieren.

Verwende eng gefasste Suchkriterien. Breite Regeln können unbeteiligten Datenverkehr beschädigen und die Reproduktion von Befunden erschweren.

## WebSocket und SSE {#websocket-and-sse}

Ogma erfasst WebSocket- und Server-Sent-Event-Verkehr getrennt von HTTP-Anfrage-/Antwortzeilen.

Verwende den **WS-/SSE-Verlauf**, um:

* Verbindungsmetadaten zu untersuchen.
* Nachrichten-Payloads zu prüfen.
* Stream-Inhalte zu durchsuchen.
* WebSocket-Abläufe an WS Replay zu senden, wenn du dich erneut verbinden oder Nachrichtenvarianten testen musst.

## Sitemap und Endpunkte {#sitemap-and-endpoints}

Verwende diese Übersichtsansichten frühzeitig und regelmäßig:

* **Sitemap** zeigt die aufgezeichnete Host-/Pfadstruktur.
* **Endpunkte** zeigt API-Pfade und Routen, die aus JavaScript, Antworten und aufgezeichnetem Datenverkehr ermittelt wurden.

Diese Ansichten helfen, ungetestete Bereiche zu erkennen, bevor du mit aktiven Tests beginnst.

## Suche und Filter {#search-and-filters}

Ogma unterstützt Filter im HTTPQL-Stil. Verwende gespeicherte Filter für wiederholbare Abfragen zur Priorisierung.

Beispiele:

```text
req.host:example.com AND resp.code:500
```

```text
req.path.cont:"/admin" OR req.path.cont:"/api/"
```

```text
resp.header["set-cookie"].exists
```

Die Syntax findest du unter [HTTPQL und StreamQL](../reference/httpql.md).

## Befunde {#findings}

Befunde bilden die Grundlage für Berichte. Ein guter Befund sollte Folgendes enthalten:

* Einen kurzen Titel.
* Schweregrad und Aussagesicherheit.
* Den betroffenen Host, Pfad oder die Funktion.
* Verknüpfte Nachweise aus HTTP-Verlauf, Replay, Automate oder WebSocket-Verkehr.
* Reproduktionsschritte.
* Auswirkungen und Abhilfemaßnahmen.

Scanner-Ergebnisse sind ein Ausgangspunkt. Verknüpfe eindeutige Anfrage- und Antwortnachweise, bevor du Befunde exportierst.
