Zum Inhalt springen

Replay und Automatisierung ​

Ogma bietet mehrere Möglichkeiten, Datenverkehr zu wiederholen: Replay für einzelne Anfragen, Automate für umfangreiche Anfrageserien und Workflows für strukturierte mehrstufige Logik.

Replay ​

Replay dient zum manuellen Verändern und erneuten Senden von HTTP-Anfragen.

Verwende es für:

  • Autorisierungsprüfungen.
  • Parametermanipulation.
  • Experimente mit Headern und Cookies.
  • Veränderungen am Body.
  • Die Bestätigung von Scanner-Nachweisen.
  • Das Aufzeichnen von Nachweisanfragen für Befunde.

Typischer Ablauf:

  1. Wähle eine Zeile im HTTP-Verlauf.
  2. Sende sie an Replay.
  3. Bearbeite Methode, Pfad, Query, Header, Cookies oder Body.
  4. Sende die Anfrage.
  5. Vergleiche Versuche und verknüpfe bestätigte Nachweise mit einem Befund.

Replay-Sitzungen können für wiederkehrende Arbeiten Sammlungs- und Sitzungsvariablen verwenden.

WebSocket-Replay ​

Mit WS Replay kannst du dich erneut verbinden und Nachrichten auf Grundlage des aufgezeichneten WebSocket-Verlaufs senden.

Verwende es beim Testen von:

  • Nachrichtenautorisierung.
  • Ereignisabonnements.
  • Clientseitigen Vertrauensgrenzen.
  • Race Conditions in Echtzeit.
  • Serverseitiger Nachrichtenvalidierung.

Automate ​

Automate dient zum wiederholten Senden von Anfragen mit verschiedenen Payload-Sätzen oder Parameteränderungen.

Verwende es für:

  • Parameter-Fuzzing.
  • Wiederholte Prüfungen mit kontrollierter Rate und Payload-Listen.
  • Das Testen vieler möglicher IDs.
  • Das Durchlaufen einer Payload-Liste mit einer stabilen Anfragevorlage.
  • Den Vergleich von Antwortstatus, Länge, Zeitverhalten und extrahierten Werten.

Verwende Ratenlimits und einen Testumfang. Automate kann erheblichen Datenverkehr erzeugen.

Workflows ​

Workflows sind wiederverwendbare Logikpipelines. Abhängig vom Knotengraphen und Ausführungsmodus können sie aktiv, passiv oder auf Konvertierung ausgerichtet sein.

Verwende Workflows, wenn ein Test Folgendes erfordert:

  • Mehrstufige Anfrageverarbeitung.
  • Extraktion aus einer Antwort und Injektion in eine spätere Anfrage.
  • Passive Verarbeitung des Verlaufs.
  • Wiederverwendbare Transformationslogik.
  • Wiederholbare Prüfungen, die projektübergreifend geteilt werden sollen.

Workflow-Durchläufe zeichnen Status und Schrittausgaben auf, was die Priorisierung und das Sammeln von Nachweisen unterstützen kann.

Umgebungsvariablen ​

Umgebungsvariablen bündeln Werte, die in Replay, Automate, Workflows und anderen Tools wiederverwendet werden.

Verwende sie für:

  • Hostnamen.
  • API-Basispfade.
  • Testkonto-IDs.
  • Tokens, die häufig wechseln.
  • Werte, die sich zwischen Staging und Produktion unterscheiden.

Markiere sensible Werte als geheim, sofern verfügbar, und vermeide ihren unbeabsichtigten Export.

Das richtige Tool wählen ​

BedarfTool
Eine Anfrage von Hand verändernReplay
Eine Vorlage mit vielen Werten wiederholenAutomate
Erneut verbinden oder WebSocket-Nachrichten wiederholenWS Replay
Extraktion, Transformation und Senden verkettenWorkflows
Einen MCP-Assistenten prüfen oder Aktionen vorbereiten lassenMCP mit ausdrücklichen Berechtigungen

Proprietäre Software. Alle Rechte vorbehalten.