Ir al contenido

Reenvío y automatización ​

Ogma ofrece varias formas de repetir tráfico: Reenvío para solicitudes individuales, Automatización para campañas de solicitudes de gran volumen y Flujos de trabajo para lógica estructurada de varios pasos.

Reenvío ​

Reenvío sirve para modificar y volver a enviar solicitudes HTTP manualmente.

Úsalo para:

  • Comprobaciones de autorización.
  • Manipulación de parámetros.
  • Experimentos con cabeceras y cookies.
  • Modificación del cuerpo.
  • Confirmar evidencias del escáner.
  • Capturar solicitudes de prueba para Hallazgos.

Flujo habitual:

  1. Selecciona una fila en Historial HTTP.
  2. Envíala a Reenvío.
  3. Edita el método, la ruta, la consulta, las cabeceras, las cookies o el cuerpo.
  4. Envía la solicitud.
  5. Compara los intentos y vincula las evidencias confirmadas a un hallazgo.

Las sesiones de Reenvío pueden usar variables de colección y de sesión para trabajos repetidos.

Reenvío WebSocket ​

Reenvío WS permite reconectar y enviar mensajes a partir del historial WebSocket capturado.

Úsalo al probar:

  • Autorización de mensajes.
  • Suscripciones a eventos.
  • Límites de confianza del lado del cliente.
  • Condiciones de carrera en tiempo real.
  • Validación de mensajes del lado del servidor.

Automatización ​

Automatización sirve para enviar solicitudes repetidas con conjuntos de payloads o cambios de parámetros.

Úsala para:

  • Realizar fuzzing de parámetros.
  • Repetir comprobaciones con una frecuencia controlada y listas de payloads.
  • Probar numerosos ID candidatos.
  • Ejecutar una lista de payloads con una plantilla de solicitud estable.
  • Comparar el estado, la longitud, los tiempos y los valores extraídos de las respuestas.

Usa límites de frecuencia y alcance. Automatización puede generar un volumen considerable de tráfico.

Flujos de trabajo ​

Los flujos de trabajo son secuencias de lógica reutilizables. Pueden ser activos, pasivos u orientados a la conversión según el grafo de nodos y el modo de ejecución.

Usa flujos de trabajo cuando una prueba requiera:

  • Gestión de solicitudes en varios pasos.
  • Extracción de una respuesta e inyección en una solicitud posterior.
  • Procesamiento pasivo del historial.
  • Lógica de transformación reutilizable.
  • Comprobaciones repetibles que deban compartirse entre proyectos.

Las ejecuciones de los flujos de trabajo registran su estado y la salida de cada paso, lo que puede ayudar a clasificar resultados y recopilar evidencias.

Variables de entorno ​

Las variables de entorno centralizan los valores reutilizados en Reenvío, Automatización, Flujos de trabajo y otras herramientas.

Úsalas para:

  • Nombres de host.
  • Rutas base de API.
  • ID de cuentas de prueba.
  • Tokens que cambian con frecuencia.
  • Valores que difieren entre preproducción y producción.

Marca los valores sensibles como secretos cuando sea posible y evita exportarlos accidentalmente.

Elección de la herramienta adecuada ​

NecesidadHerramienta
Modificar una solicitud manualmenteReenvío
Repetir una plantilla con muchos valoresAutomatización
Reconectar o volver a enviar mensajes WebSocketReenvío WS
Encadenar extracción, transformación y envíoFlujos de trabajo
Permitir que un asistente MCP inspeccione o prepare accionesMCP con permisos explícitos

Software propietario. Todos los derechos reservados.