شروع کار
Ogma مجموعهابزار دسکتاپ برای امنیت وب است که برای رهگیری، بررسی، بازپخش، خودکارسازی، اسکن و مستندسازی ترافیک برنامههای وب به کار میرود.
این صفحه شما را از نصب اولیه به یک نشست پراکسی آمادهٔ کار میرساند. برای دنبال کردن یک مسیر کامل آزمون اولیه، به اولین ثبت ترافیک بروید.
پیشنیازها
- یک پلتفرم دسکتاپ پشتیبانیشده: Linux، Windows یا macOS.
- مرورگر یا برنامهای که بتواند از پراکسی HTTP استفاده کند.
- برای بررسی HTTPS، گواهی مرجع صدور گواهی محلی Ogma باید به پروفایل مرورگر یا سیستمعامل مورد استفاده برای آزمون وارد شده باشد.
نصب Ogma
آخرین نسخه را از GitHub دانلود کنید:
https://github.com/ogmabox/ogma/releases
بستههای موجود به نسخهٔ منتشرشده بستگی دارند:
| پلتفرم | بسته | توضیحات |
|---|---|---|
| Windows | نصبکنندهٔ NSIS | گزینهٔ پیشنهادی برای کاربران عادی. ممکن است امضای کد در نسخهای آینده اضافه شود. |
| macOS | بستهٔ برنامه یا آرشیو | موجود بودن آن به فایلهای همراه نسخه بستگی دارد. |
| Linux | AppImage | بستهٔ قابلحمل با پشتیبانی از بهروزرسانی درون برنامه. |
| Linux | .deb | گزینهٔ پیشنهادی برای سیستمهای خانوادهٔ Debian/Ubuntu. بهروزرسانی با جایگزینی بسته نصب میشود. |
اجرای یک نمونه
- Ogma را باز کنید.
- در صفحهٔ راهانداز، نمونهٔ محلی را اجرا کنید.
- فضای کاری را باز کنید. بهطور پیشفرض، پراکسی HTTP در Ogma روی
127.0.0.1:8080گوش میدهد و API در127.0.0.1:8181در دسترس است، مگر آنکه نمونه به شکل دیگری تنظیم شده باشد. - اگر میخواهید دادههای آزمون ماندگار و از هم جدا باشند، پروژهای بسازید یا انتخاب کنید.
تنظیم ثبت ترافیک
به دو روش میتوانید ترافیک را ثبت کنید:
| روش | زمان استفاده |
|---|---|
| مرورگر Ogma | وقتی سادهترین راهاندازی را میخواهید. مرورگر داخلی از قبل ترافیک را از پراکسی Ogma عبور میدهد. |
| مرورگر یا برنامهٔ خارجی | وقتی به پروفایل خاص مرورگر، شبیهساز موبایل، ابزار خط فرمان یا کلاینت سنگین نیاز دارید. آن را برای استفاده از Ogma بهعنوان پراکسی HTTP تنظیم کنید. |
برای ترافیک HTTPS، گواهی مرجع صدور گواهی Ogma را از تنظیمات گواهی دانلود و به پروفایل مرورگر یا سیستمعاملی که با Ogma استفاده میکنید وارد کنید.
اولین گردش کار
- برنامهٔ هدف را مرور کنید.
- مطمئن شوید ردیفهای جدید در تاریخچهٔ HTTP ظاهر میشوند.
- محدودهٔ آزمون را باز کنید و میزبان هدف یا عبارت HTTPQL را تعریف کنید.
- درخواستی را به بازپخش بفرستید تا آن را تغییر دهید و دوباره ارسال کنید.
- تحلیل پسیو اسکنر را روی ترافیک ثبتشده اجرا کنید.
- فقط هنگامی یافتهها ایجاد کنید که شواهد روشن باشند.
- هنگام گزارشدهی، یافتهها یا ترافیک انتخابشده را صادر کنید.
نکات عملیاتی
- پایگاههای دادهٔ پروژه، خروجیها، گزارش رویدادها، دادههای افزونه و نسخههای پشتیبان ممکن است حاوی اطلاعات احراز هویت، توکنها و ترافیک داخلی باشند.
- تنظیمات گواهی شامل دانلود، وارد کردن، پشتیبانگیری و ایجاد مجدد مرجع صدور گواهی است.
- نصب و بهروزرسانی افزونهها و بستههای بازار افزونهها از نمای افزونهها مدیریت میشود.
بهروزرسانیها
Ogma انتشارهای GitHub Releases را برای یافتن بهروزرسانی بررسی میکند.
- نسخههای نصبکنندهٔ Windows و AppImage لینوکس میتوانند از دانلود و راهاندازی مجدد درون برنامه پشتیبانی کنند.
- نسخههای Linux
.debاعلان بهروزرسانی و پیوند به GitHub Releases را نشان میدهند. - نسخههای توسعهٔ محلیِ بستهبندینشده خودکار بهروزرسانی نمیشوند.
به کمک نیاز دارید؟
- یک گزارش مشکل ثبت کنید: https://github.com/ogmabox/ogma/issues/new/choose
- به Discord بپیوندید: https://discord.gg/QNSadmjh6y