Replay und Automatisierung
Ogma bietet mehrere Möglichkeiten, Datenverkehr zu wiederholen: Replay für einzelne Anfragen, Automate für umfangreiche Anfrageserien und Workflows für strukturierte mehrstufige Logik.
Replay
Replay dient zum manuellen Verändern und erneuten Senden von HTTP-Anfragen.
Verwende es für:
- Autorisierungsprüfungen.
- Parametermanipulation.
- Experimente mit Headern und Cookies.
- Veränderungen am Body.
- Die Bestätigung von Scanner-Nachweisen.
- Das Aufzeichnen von Nachweisanfragen für Befunde.
Typischer Ablauf:
- Wähle eine Zeile im HTTP-Verlauf.
- Sende sie an Replay.
- Bearbeite Methode, Pfad, Query, Header, Cookies oder Body.
- Sende die Anfrage.
- Vergleiche Versuche und verknüpfe bestätigte Nachweise mit einem Befund.
Replay-Sitzungen können für wiederkehrende Arbeiten Sammlungs- und Sitzungsvariablen verwenden.
WebSocket-Replay
Mit WS Replay kannst du dich erneut verbinden und Nachrichten auf Grundlage des aufgezeichneten WebSocket-Verlaufs senden.
Verwende es beim Testen von:
- Nachrichtenautorisierung.
- Ereignisabonnements.
- Clientseitigen Vertrauensgrenzen.
- Race Conditions in Echtzeit.
- Serverseitiger Nachrichtenvalidierung.
Automate
Automate dient zum wiederholten Senden von Anfragen mit verschiedenen Payload-Sätzen oder Parameteränderungen.
Verwende es für:
- Parameter-Fuzzing.
- Wiederholte Prüfungen mit kontrollierter Rate und Payload-Listen.
- Das Testen vieler möglicher IDs.
- Das Durchlaufen einer Payload-Liste mit einer stabilen Anfragevorlage.
- Den Vergleich von Antwortstatus, Länge, Zeitverhalten und extrahierten Werten.
Verwende Ratenlimits und einen Testumfang. Automate kann erheblichen Datenverkehr erzeugen.
Workflows
Workflows sind wiederverwendbare Logikpipelines. Abhängig vom Knotengraphen und Ausführungsmodus können sie aktiv, passiv oder auf Konvertierung ausgerichtet sein.
Verwende Workflows, wenn ein Test Folgendes erfordert:
- Mehrstufige Anfrageverarbeitung.
- Extraktion aus einer Antwort und Injektion in eine spätere Anfrage.
- Passive Verarbeitung des Verlaufs.
- Wiederverwendbare Transformationslogik.
- Wiederholbare Prüfungen, die projektübergreifend geteilt werden sollen.
Workflow-Durchläufe zeichnen Status und Schrittausgaben auf, was die Priorisierung und das Sammeln von Nachweisen unterstützen kann.
Umgebungsvariablen
Umgebungsvariablen bündeln Werte, die in Replay, Automate, Workflows und anderen Tools wiederverwendet werden.
Verwende sie für:
- Hostnamen.
- API-Basispfade.
- Testkonto-IDs.
- Tokens, die häufig wechseln.
- Werte, die sich zwischen Staging und Produktion unterscheiden.
Markiere sensible Werte als geheim, sofern verfügbar, und vermeide ihren unbeabsichtigten Export.
Das richtige Tool wählen
| Bedarf | Tool |
|---|---|
| Eine Anfrage von Hand verändern | Replay |
| Eine Vorlage mit vielen Werten wiederholen | Automate |
| Erneut verbinden oder WebSocket-Nachrichten wiederholen | WS Replay |
| Extraktion, Transformation und Senden verketten | Workflows |
| Einen MCP-Assistenten prüfen oder Aktionen vorbereiten lassen | MCP mit ausdrücklichen Berechtigungen |