תהליך העבודה עם הפרוקסי
תהליך העבודה עם הפרוקסי של Ogma מתחיל בלכידה ומסתיים בראיות לשימוש חוזר. התצוגות המרכזיות מסודרות לפי אופן העבודה של בודקי חדירה עם תעבורה: גילוי, בחינה, בדיקה, אימות ודיווח.
פריסת סביבת העבודה
| מדור | תצוגות |
|---|---|
| סקירה | מפת האתר, נקודות קצה, תחומי בדיקה, מסננים |
| פרוקסי | יירוט, היסטוריית HTTP, היסטוריית WS / SSE, התאמה והחלפה |
| בדיקות | שליחה חוזרת, אוטומציה, תהליכי עבודה, סביבה |
| כלי עזר | סורק, OAST, מפענח, השוואה, מנתח רצפים, תנאי מרוץ / הברחת בקשות, הערות וכלי אסימונים |
| ניתוח | חיפוש, ממצאים, ייצוא |
| סביבת עבודה | קבצים, תוספים |
היסטוריית HTTP
היסטוריית HTTP היא טבלת הראיות הראשית. השתמשו בה כדי:
- לבחון כותרות וגופים של בקשות ותגובות.
- לסנן לפי שיטה, מארח, נתיב, סטטוס, מקור, תגיות, תוכן גוף ותזמון.
- לתייג או לצבוע רשומות למיון ולהערכה ראשונית.
- לשלוח בקשות אל שליחה חוזרת, אוטומציה, סורק, ממצאים או ייצוא חיצוני.
- להסתיר משאבים סטטיים רועשים תוך שמירה על הלכידה המקורית.
תהליך עבודה מומלץ:
- לכדו מסלול משתמש מייצג.
- סננו לפי תחום הבדיקה הפעיל.
- תייגו בקשות אימות, שינוי מצב, העלאה, ניהול ו-API.
- שלחו בקשות בעלות ערך גבוה אל שליחה חוזרת.
- העבירו בעיות מאומתות לממצאים עם ראיות מקושרות.
יירוט
יירוט משהה תעבורה תואמת לפני העברתה הלאה.
השתמשו ביירוט כאשר אתם צריכים:
- לשנות בקשות לפני שהן מגיעות ליעד.
- להשמיט בקשות לא רצויות.
- לצפות בהתנהגות היישום במעבר מצב מדויק.
- לבדוק הברחת בקשות, תנאי מרוץ או גבולות הרשאה באמצעות תעבורה מבוקרת.
שמרו על תור מוגבל. אם תור היירוט מתמלא, Ogma מגן על תהליך העבודה באמצעות העברת תעבורה חדשה במקום לחסום את הלקוח ללא הגבלת זמן.
התאמה והחלפה
התאמה והחלפה משנה אוטומטית תעבורה שעוברת דרך הפרוקסי.
שימושים נפוצים:
- הוספת כותרות בדיקה.
- החלפת אסימוני Bearer או עוגיות.
- כפיית דגלי תכונות.
- נרמול כותרות רועשות.
- הזרקת כותרות מעקב לקישור בין יומנים.
השתמשו בקריטריוני התאמה מצומצמים. כללים רחבים עלולים לשבש תעבורה לא קשורה ולהקשות על שחזור ממצאים.
WebSocket ו-SSE
Ogma עוקב אחר תעבורת WebSocket ואירועים הנשלחים מהשרת בנפרד משורות הבקשות והתגובות של HTTP.
השתמשו ב-היסטוריית WS / SSE כדי:
- לבחון מטא-נתונים של חיבורים.
- לסקור תוכן הודעות.
- לחפש בתוכן הזרם.
- לשלוח זרימות WebSocket לשליחה חוזרת של WS כאשר נדרשים חיבור מחדש או בדיקת גרסאות שונות של הודעות.
מפת האתר ונקודות קצה
השתמשו בתצוגות סקירה אלה מוקדם ולעיתים קרובות:
- מפת האתר מציגה את מבנה המארחים והנתיבים שנלכד.
- נקודות קצה חושפות נתיבי API ונתיבים שהתגלו מתוך JavaScript, תגובות ותעבורה שנלכדה.
תצוגות אלה מסייעות לזהות אזורים שלא נבדקו לפני המעבר לבדיקה פעילה.
חיפוש ומסננים
Ogma תומך בסינון בסגנון HTTPQL. השתמשו במסננים שמורים לשאילתות מיון והערכה ראשונית שניתן לחזור עליהן.
דוגמאות:
text
req.host:example.com AND resp.code:500text
req.path.cont:"/admin" OR req.path.cont:"/api/"text
resp.header["set-cookie"].existsראו HTTPQL ו-StreamQL לתחביר.
ממצאים
ממצאים הם שכבת הדיווח. ממצא טוב צריך לכלול:
- כותרת קצרה.
- חומרה ורמת ביטחון.
- המארח, הנתיב או התכונה המושפעים.
- ראיות מקושרות מהיסטוריית HTTP, שליחה חוזרת, אוטומציה או תעבורת WebSocket.
- שלבי שחזור.
- השפעה ופתרון.
פלט הסורק הוא נקודת התחלה. קשרו ראיות ברורות של בקשות ותגובות לפני ייצוא ממצאים.