Navigateur Ogma
Le navigateur intégré permet de parcourir une cible via le proxy d'Ogma sans aucune configuration manuelle du proxy.
Ouvrir une URL
- Cliquez sur Navigateur dans la navigation de gauche ou sur l'icône du navigateur dans la barre supérieure.
- Saisissez une URL dans la barre d'adresse et appuyez sur Entrée.
- Parcourez la cible normalement.
- Le trafic capturé apparaît dans Historique HTTP au fil de votre navigation.
Le proxy est préconfiguré. Vous n'avez pas à définir d'adresse de proxy, à installer de profil ni à modifier les paramètres réseau du navigateur.
Modes du navigateur
| Mode | Quand l'utiliser |
|---|---|
| Embedded (intégré) | Garder le navigateur dans la fenêtre d'Ogma pour travailler en parallèle dans Historique HTTP ou Rejeu |
| Separate window (fenêtre distincte) | Ouvrir le navigateur dans sa propre fenêtre lorsque vous avez besoin de plus d'espace à l'écran |
La vue Navigateur dispose d'un bouton permettant d'ouvrir une fenêtre de navigateur distincte. La barre d'outils du navigateur intégré permet de gérer plusieurs onglets, de saisir une adresse, de revenir en arrière ou d'avancer dans l'historique, et de recharger ou d'arrêter le chargement d'une page. Utilisez + pour ouvrir un nouvel onglet et le bouton de fermeture de l'onglet pour le fermer.
Ce qui est capturé
Le navigateur de l'application de bureau est configuré pour utiliser le proxy d'Ogma sans installation manuelle d'un profil de navigateur. La capture dépend toutefois du point d'écoute actif, des paramètres de périmètre et de capture, des règles de contournement TLS et des paramètres de capture WebSocket. Si une connexion TLS est acheminée sans déchiffrement, son contenu HTTP n'est pas accessible en clair dans Ogma.
Navigateur intégré ou navigateur externe
| Navigateur intégré | Navigateur externe | |
|---|---|---|
| Configuration | Aucune | Configurer le proxy et installer le certificat de l'autorité de certification |
| Moteur | Chromium fourni par Electron | Le moteur du navigateur choisi |
| Extensions | Aucune | Prise en charge complète des extensions |
| Usage recommandé | Vérifications rapides, énumération initiale | Applications JavaScript complexes, sites nécessitant des extensions spécifiques |
Utilisez le navigateur intégré pour démarrer rapidement la capture. Utilisez un navigateur externe lorsque la cible nécessite des extensions ou un profil de navigateur particulier. Le Navigateur Ogma nécessite l'application de bureau ; l'interface d'Ogma utilisée uniquement dans un navigateur ne peut pas créer de vues de navigateur Electron.
Automatisation du navigateur
Un client MCP peut inspecter des instantanés, remplir des formulaires, cliquer sur des contrôles, attendre des résultats et corréler les actions du navigateur avec le trafic capturé. Il peut également gérer des contextes de navigateur isolés et l'état d'authentification. Il s'agit d'opérations MCP, et non de boutons dans la barre d’outils du navigateur. Consultez Automatisation du navigateur avec MCP pour connaître la séquence et les autorisations.
Pour les tests impliquant plusieurs comptes, choisissez explicitement l'onglet ou le contexte et vérifiez l'identité connectée avant de comparer les droits d'accès. Un clic réussi ne prouve pas à lui seul que l'authentification a réussi.