Reenvío y automatización
Ogma ofrece varias formas de repetir tráfico: Reenvío para solicitudes individuales, Automatización para campañas de solicitudes de gran volumen y Flujos de trabajo para lógica estructurada de varios pasos.
Reenvío
Reenvío sirve para modificar y volver a enviar solicitudes HTTP manualmente.
Úsalo para:
- Comprobaciones de autorización.
- Manipulación de parámetros.
- Experimentos con cabeceras y cookies.
- Modificación del cuerpo.
- Confirmar evidencias del escáner.
- Capturar solicitudes de prueba para Hallazgos.
Flujo habitual:
- Selecciona una fila en Historial HTTP.
- Envíala a Reenvío.
- Edita el método, la ruta, la consulta, las cabeceras, las cookies o el cuerpo.
- Envía la solicitud.
- Compara los intentos y vincula las evidencias confirmadas a un hallazgo.
Las sesiones de Reenvío pueden usar variables de colección y de sesión para trabajos repetidos.
Reenvío WebSocket
Reenvío WS permite reconectar y enviar mensajes a partir del historial WebSocket capturado.
Úsalo al probar:
- Autorización de mensajes.
- Suscripciones a eventos.
- Límites de confianza del lado del cliente.
- Condiciones de carrera en tiempo real.
- Validación de mensajes del lado del servidor.
Automatización
Automatización sirve para enviar solicitudes repetidas con conjuntos de payloads o cambios de parámetros.
Úsala para:
- Realizar fuzzing de parámetros.
- Repetir comprobaciones con una frecuencia controlada y listas de payloads.
- Probar numerosos ID candidatos.
- Ejecutar una lista de payloads con una plantilla de solicitud estable.
- Comparar el estado, la longitud, los tiempos y los valores extraídos de las respuestas.
Usa límites de frecuencia y alcance. Automatización puede generar un volumen considerable de tráfico.
Flujos de trabajo
Los flujos de trabajo son secuencias de lógica reutilizables. Pueden ser activos, pasivos u orientados a la conversión según el grafo de nodos y el modo de ejecución.
Usa flujos de trabajo cuando una prueba requiera:
- Gestión de solicitudes en varios pasos.
- Extracción de una respuesta e inyección en una solicitud posterior.
- Procesamiento pasivo del historial.
- Lógica de transformación reutilizable.
- Comprobaciones repetibles que deban compartirse entre proyectos.
Las ejecuciones de los flujos de trabajo registran su estado y la salida de cada paso, lo que puede ayudar a clasificar resultados y recopilar evidencias.
Variables de entorno
Las variables de entorno centralizan los valores reutilizados en Reenvío, Automatización, Flujos de trabajo y otras herramientas.
Úsalas para:
- Nombres de host.
- Rutas base de API.
- ID de cuentas de prueba.
- Tokens que cambian con frecuencia.
- Valores que difieren entre preproducción y producción.
Marca los valores sensibles como secretos cuando sea posible y evita exportarlos accidentalmente.
Elección de la herramienta adecuada
| Necesidad | Herramienta |
|---|---|
| Modificar una solicitud manualmente | Reenvío |
| Repetir una plantilla con muchos valores | Automatización |
| Reconectar o volver a enviar mensajes WebSocket | Reenvío WS |
| Encadenar extracción, transformación y envío | Flujos de trabajo |
| Permitir que un asistente MCP inspeccione o prepare acciones | MCP con permisos explícitos |