Aller au contenu

Replay et automatisation ​

Ogma propose plusieurs moyens de rejouer le trafic : Replay pour les requêtes individuelles, Automate pour les campagnes de requêtes à fort volume et Workflows pour une logique structurée en plusieurs étapes.

Rejeu (Replay) ​

Replay permet de modifier et de renvoyer manuellement des requêtes HTTP.

Utilisez-le pour :

  • Vérifier les autorisations.
  • Manipuler les paramètres.
  • Expérimenter avec les en-têtes et les cookies.
  • Modifier le corps des requêtes.
  • Confirmer les preuves du scanner.
  • Capturer des requêtes de preuve pour Constats.

Déroulement courant :

  1. Sélectionnez une ligne dans Historique HTTP.
  2. Envoyez-la vers Rejeu.
  3. Modifiez la méthode, le chemin, la chaîne de requête, les en-têtes, les cookies ou le corps.
  4. Envoyez la requête.
  5. Comparez les tentatives et liez les preuves confirmées à un constat.

Les sessions Replay peuvent utiliser des variables de collection et de session pour les tâches répétées.

Rejeu WebSocket ​

Rejeu WebSocket permet de se reconnecter et d'envoyer des messages à partir de l'historique WebSocket capturé.

Utilisez-le pour tester :

  • Les autorisations des messages.
  • Les abonnements aux événements.
  • Les frontières de confiance côté client.
  • Les conditions de concurrence en temps réel.
  • La validation des messages côté serveur.

Automatisation (Automate) ​

Automate permet d'envoyer des requêtes répétées en faisant varier les ensembles de charges utiles ou les paramètres.

Utilisez-le pour :

  • Effectuer du fuzzing sur les paramètres.
  • Répéter des vérifications avec un débit maîtrisé et des listes de charges utiles.
  • Tester de nombreux identifiants candidats.
  • Appliquer une liste de charges utiles à un modèle de requête stable.
  • Comparer le statut, la longueur, le temps de réponse et les valeurs extraites.

Utilisez des limites de débit et un périmètre. Automate peut générer un trafic important.

Workflows ​

Les workflows sont des chaînes de traitement réutilisables. Ils peuvent être actifs, passifs ou orientés conversion selon le graphe de nœuds et le mode d'exécution.

Utilisez des workflows lorsqu'un test nécessite :

  • Un traitement des requêtes en plusieurs étapes.
  • L'extraction d'une valeur dans une réponse et son injection dans une requête ultérieure.
  • Le traitement passif de l'historique.
  • Une logique de transformation réutilisable.
  • Des vérifications reproductibles à partager entre projets.

Les exécutions de workflows enregistrent leur statut et les sorties des étapes, ce qui peut faciliter le triage et la collecte de preuves.

Variables d'environnement ​

Les variables d'environnement centralisent les valeurs réutilisées dans Replay, Automate, Workflows et d'autres outils.

Utilisez-les pour :

  • Les noms d'hôtes.
  • Les chemins de base des API.
  • Les identifiants de comptes de test.
  • Les jetons fréquemment renouvelés.
  • Les valeurs qui diffèrent entre préproduction et production.

Marquez les valeurs sensibles comme secrètes lorsque cette option est disponible et évitez de les exporter par inadvertance.

Choisir le bon outil ​

BesoinOutil
Modifier une requête manuellementRejeu
Répéter un modèle avec de nombreuses valeursAutomatisation
Se reconnecter ou rejouer des messages WebSocketRejeu WebSocket
Enchaîner extraction, transformation et envoiWorkflows
Permettre à un assistant MCP d'examiner ou de préparer des actionsMCP avec des autorisations explicites

Logiciel propriétaire. Tous droits réservés.