پروژهها و دادهها
Ogma کار محلی را در اولویت قرار میدهد. دادههای پروژه، ترافیک ثبتشده، یافتهها، خروجیها، نسخههای پشتیبان، بستههای افزونه و تنظیمات محلی روی ایستگاه کاریای نگهداری میشوند که Ogma را اجرا میکند.
نمونهها
یک نمونه، نمایندهٔ فرایند در حال اجرای پراکسی و API مربوط به Ogma است.
پیشفرضهای معمول:
| شنونده | مقدار پیشفرض |
|---|---|
| پراکسی | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| پوشهٔ دادهها | ./ogma-data برای اجرای محلی CLI یا توسعه؛ دادههای برنامه در محل مختص پلتفرم برای نسخههای بستهبندیشدهٔ دسکتاپ |
برای شروع، توقف، باز کردن، ویرایش یا حذف نمونههای محلی از راهانداز استفاده کنید.
پروژهها
پروژهها دادههای آزمون را از هم جدا میکنند. برای هر مشتری، برنامه، مرحلهٔ ارزیابی یا هدف آزمایشگاهی یک پروژه استفاده کنید.
دادههای محدود به پروژه شامل موارد زیر هستند:
- تاریخچهٔ HTTP.
- تاریخچهٔ WebSocket و SSE.
- یافتهها.
- نشستهای بازپخش.
- نشستها و اجراهای خودکارسازی.
- گردشهای کار مختص پروژه و دادههای اجرای پروژه.
- پیشتنظیمهای محدوده.
- قواعد پسیو سفارشی.
- خروجیها و دادههای واردشده.
- یادداشتها و متغیرهای محیطی پروژه.
اشتراکگذاری و جابهجایی در فضای کاری
فضای کاری، پوشهٔ دادهای است که پروژهها و محتوای مشترک CA شما را در بر دارد. گردشهای کار بهطور پیشفرض در سراسر فضای کاری مشترکاند: مختص پروژه را در پیکربندی یک گردش کار فعال کنید تا تعریف آن به پروژهٔ فعلی محدود شود. متغیرهای محیطی سراسری نیز در کل فضای کاری اعمال میشوند؛ متغیرهای پروژه جایگزین متغیرهای سراسری همنام میشوند. یادداشتها برای هر پروژه جدا میمانند.
برای انتخاب پروژهٔ دیگر از جابهجاکنندهٔ پروژه استفاده کنید. ترافیک ثبتشده بهطور خودکار در پایگاه داده نوشته میشود؛ برای حفظ آن هنگام جابهجایی یا بستن Ogma نیازی به گرفتن نسخهٔ پشتیبان نیست. نسخهٔ پشتیبان یک تصویر لحظهای دستی برای بازیابی یا انتقال بعدی است. نشست موقت برای کارهایی است که نیازی به نگهداری دادههایشان ندارید؛ برای ارزیابیهایی که باید دادههایشان را نگه دارید، یک فضای کاری دائمی ایجاد یا باز کنید.
نسخههای پشتیبان و خروجیها
نسخههای پشتیبان برای بازیابی وضعیت پروژهٔ Ogma هستند. خروجیها برای گزارشدهی، مرور یا تبادل داده با ابزارها هستند.
| فایل خروجی | کاربرد | حساس در نظر گرفته شود |
|---|---|---|
| نسخهٔ پشتیبان پروژه | بازیابی وضعیت محلی Ogma | بله |
| خروجی HAR | اشتراکگذاری ترافیک ثبتشدهٔ HTTP | بله |
| گزارش یافتهها | گزارشدهی، دستهبندی و ارزیابی اولیه | بله |
| خروجی خام HTTP | بازتولید یا ممیزی درخواستها | بله |
| خروجیهای CSV/JSON | تحلیل خارجی | بله |
اگر باید کوکیها، توکنهای Bearer، گذرواژهها، نام میزبانهای داخلی یا دادههای شخصی را حذف کنید، پیش از اشتراکگذاری خروجیها را مرور کنید.
نسخههای پشتیبان پروژه شامل مقادیر ذخیرهشدهٔ متغیرهای محرمانه هستند. پنهان کردن آنها در رابط کاربری باعث حذفشان از آرشیو نمیشود. اگر باید گردشهای کار مشترک فضای کاری را همراه پروژه منتقل کنید، آنها را جداگانه صادر کنید.
وارد کردن دادهها
Ogma از وارد کردن ترافیک و دادههای ارزیابی از چند منبع، از جمله HAR، خروجیهای Burp، مشخصات API و دادههای یافتهها پشتیبانی میکند.
از وارد کردن دادهها برای موارد زیر استفاده کنید:
- آوردن شواهد آزمون قبلی به یک پروژه.
- آمادهسازی اولیهٔ هدفها از مشخصات یک API.
- ادامهٔ تحلیل از پراکسی یا منبع ثبت دیگری.
- هماهنگ کردن یافتهها با گردش کار گزارشدهی Ogma.
سازماندهی پروژه
چیدمان پیشنهادی:
- برای هر ارزیابی یک پروژهٔ اختصاصی استفاده کنید.
- از نامهای روشن برای پروژهها، خروجیها و نسخههای پشتیبان استفاده کنید.
- شواهد، یادداشتها و یافتهها را در همان پروژه به هم پیوند دهید.
- نسخههای پشتیبان را کنار مستندات و فایلهای ارزیابی یا آزمایشگاهی که به آن تعلق دارند ذخیره کنید.
- پیش از اشتراکگذاری اطلاعات عیبیابی، لاگهای افزونه را مرور کنید.
- هنگام جابهجایی میان هدفهای نامرتبط، دادههای مرورگر را پاک کنید.
گواهیها
Ogma محتوای محلی CA را برای بررسی HTTPS مدیریت میکند. تنظیمات گواهی شامل دانلود CA، پشتیبانگیری و وارد کردن، تولید مجدد، CAهای نامگذاریشده و عیبیابی TLS است.
اگر درک تنظیمات آسانتر میشود، از نمایههای گواهی برای جدا کردن کار میان پروژهها یا محیطها استفاده کنید.