رفتن به محتوا

شروع کار ​

Ogma مجموعه‌ابزار دسکتاپ برای امنیت وب است که برای رهگیری، بررسی، بازپخش، خودکارسازی، اسکن و مستندسازی ترافیک برنامه‌های وب به کار می‌رود.

این صفحه شما را از نصب اولیه به یک نشست پراکسی آمادهٔ کار می‌رساند. برای دنبال کردن یک مسیر کامل آزمون اولیه، به اولین ثبت ترافیک بروید.

پیش‌نیازها ​

  • یک پلتفرم دسکتاپ پشتیبانی‌شده: Linux، Windows یا macOS.
  • مرورگر یا برنامه‌ای که بتواند از پراکسی HTTP استفاده کند.
  • برای بررسی HTTPS، گواهی مرجع صدور گواهی محلی Ogma باید به پروفایل مرورگر یا سیستم‌عامل مورد استفاده برای آزمون وارد شده باشد.

نصب Ogma ​

آخرین نسخه را از GitHub دانلود کنید:

https://github.com/ogmabox/ogma/releases

بسته‌های موجود به نسخهٔ منتشرشده بستگی دارند:

پلتفرمبستهتوضیحات
Windowsنصب‌کنندهٔ NSISگزینهٔ پیشنهادی برای کاربران عادی. ممکن است امضای کد در نسخه‌ای آینده اضافه شود.
macOSبستهٔ برنامه یا آرشیوموجود بودن آن به فایل‌های همراه نسخه بستگی دارد.
LinuxAppImageبستهٔ قابل‌حمل با پشتیبانی از به‌روزرسانی درون برنامه.
Linux.debگزینهٔ پیشنهادی برای سیستم‌های خانوادهٔ Debian/Ubuntu. به‌روزرسانی با جایگزینی بسته نصب می‌شود.

اجرای یک نمونه ​

  1. Ogma را باز کنید.
  2. در صفحهٔ راه‌انداز، نمونهٔ محلی را اجرا کنید.
  3. فضای کاری را باز کنید. به‌طور پیش‌فرض، پراکسی HTTP در Ogma روی 127.0.0.1:8080 گوش می‌دهد و API در 127.0.0.1:8181 در دسترس است، مگر آنکه نمونه به شکل دیگری تنظیم شده باشد.
  4. اگر می‌خواهید داده‌های آزمون ماندگار و از هم جدا باشند، پروژه‌ای بسازید یا انتخاب کنید.

تنظیم ثبت ترافیک ​

به دو روش می‌توانید ترافیک را ثبت کنید:

روشزمان استفاده
مرورگر Ogmaوقتی ساده‌ترین راه‌اندازی را می‌خواهید. مرورگر داخلی از قبل ترافیک را از پراکسی Ogma عبور می‌دهد.
مرورگر یا برنامهٔ خارجیوقتی به پروفایل خاص مرورگر، شبیه‌ساز موبایل، ابزار خط فرمان یا کلاینت سنگین نیاز دارید. آن را برای استفاده از Ogma به‌عنوان پراکسی HTTP تنظیم کنید.

برای ترافیک HTTPS، گواهی مرجع صدور گواهی Ogma را از تنظیمات گواهی دانلود و به پروفایل مرورگر یا سیستم‌عاملی که با Ogma استفاده می‌کنید وارد کنید.

اولین گردش کار ​

  1. برنامهٔ هدف را مرور کنید.
  2. مطمئن شوید ردیف‌های جدید در تاریخچهٔ HTTP ظاهر می‌شوند.
  3. محدودهٔ آزمون را باز کنید و میزبان هدف یا عبارت HTTPQL را تعریف کنید.
  4. درخواستی را به بازپخش بفرستید تا آن را تغییر دهید و دوباره ارسال کنید.
  5. تحلیل پسیو اسکنر را روی ترافیک ثبت‌شده اجرا کنید.
  6. فقط هنگامی یافته‌ها ایجاد کنید که شواهد روشن باشند.
  7. هنگام گزارش‌دهی، یافته‌ها یا ترافیک انتخاب‌شده را صادر کنید.

نکات عملیاتی ​

  • پایگاه‌های دادهٔ پروژه، خروجی‌ها، گزارش رویدادها، داده‌های افزونه و نسخه‌های پشتیبان ممکن است حاوی اطلاعات احراز هویت، توکن‌ها و ترافیک داخلی باشند.
  • تنظیمات گواهی شامل دانلود، وارد کردن، پشتیبان‌گیری و ایجاد مجدد مرجع صدور گواهی است.
  • نصب و به‌روزرسانی افزونه‌ها و بسته‌های بازار افزونه‌ها از نمای افزونه‌ها مدیریت می‌شود.

به‌روزرسانی‌ها ​

Ogma انتشارهای GitHub Releases را برای یافتن به‌روزرسانی بررسی می‌کند.

  • نسخه‌های نصب‌کنندهٔ Windows و AppImage لینوکس می‌توانند از دانلود و راه‌اندازی مجدد درون برنامه پشتیبانی کنند.
  • نسخه‌های Linux .deb اعلان به‌روزرسانی و پیوند به GitHub Releases را نشان می‌دهند.
  • نسخه‌های توسعهٔ محلیِ بسته‌بندی‌نشده خودکار به‌روزرسانی نمی‌شوند.

به کمک نیاز دارید؟ ​

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.