सीधे सामग्री पर जाएँ

शुरुआत करें ​

Ogma एक डेस्कटॉप वेब सुरक्षा टूलकिट है, जो वेब एप्लिकेशन ट्रैफ़िक को इंटरसेप्ट करने, जाँचने, रीप्ले करने, स्वचालित करने, स्कैन करने और दस्तावेज़ित करने के लिए है।

यह पेज नए इंस्टॉलेशन से काम कर रहे प्रॉक्सी सत्र तक पहुँचने में मदद करता है। पहले परीक्षण के पूरे क्रम के लिए पहला कैप्चर देखें।

आवश्यकताएँ ​

  • समर्थित डेस्कटॉप प्लेटफ़ॉर्म: Linux, Windows या macOS।
  • ऐसा ब्राउज़र या एप्लिकेशन जो HTTP प्रॉक्सी इस्तेमाल कर सके।
  • HTTPS की जाँच के लिए Ogma के स्थानीय प्रमाणपत्र प्राधिकारी का प्रमाणपत्र उस ब्राउज़र या ऑपरेटिंग सिस्टम प्रोफ़ाइल में आयात किया होना चाहिए जिसका इस्तेमाल परीक्षण के लिए किया जाता है।

Ogma इंस्टॉल करें ​

GitHub से नवीनतम रिलीज़ डाउनलोड करें:

https://github.com/ogmabox/ogma/releases

उपलब्ध पैकेज रिलीज़ पर निर्भर करते हैं:

प्लेटफ़ॉर्मपैकेजटिप्पणियाँ
WindowsNSIS इंस्टॉलरसामान्य उपयोगकर्ताओं के लिए अनुशंसित। किसी आगामी रिलीज़ में कोड साइनिंग जोड़ी जा सकती है।
macOSऐप बंडल या आर्काइवउपलब्धता रिलीज़ के साथ दिए गए पैकेजों पर निर्भर करती है।
LinuxAppImageपोर्टेबल पैकेज, जो ऐप के भीतर अपडेट का समर्थन करता है।
Linux.debDebian/Ubuntu जैसे सिस्टम के लिए अनुशंसित। पैकेज बदलकर अपडेट इंस्टॉल किए जाते हैं।

इंस्टेंस शुरू करें ​

  1. Ogma खोलें।
  2. लॉन्चर पर स्थानीय इंस्टेंस शुरू करें।
  3. कार्यक्षेत्र खोलें। डिफ़ॉल्ट रूप से Ogma का HTTP प्रॉक्सी लिसनर 127.0.0.1:8080 पर और API 127.0.0.1:8181 पर होता है, जब तक इंस्टेंस अलग तरह से कॉन्फ़िगर न किया गया हो।
  4. अगर आप परीक्षण का डेटा स्थायी रूप से और अलग-अलग रखना चाहते हैं, तो प्रोजेक्ट बनाएँ या चुनें।

कैप्चर कॉन्फ़िगर करें ​

आप दो तरीकों से ट्रैफ़िक कैप्चर कर सकते हैं:

तरीकाकब इस्तेमाल करें
Ogma ब्राउज़रजब सबसे सरल सेटअप चाहिए। अंतर्निहित ब्राउज़र पहले से Ogma के प्रॉक्सी से होकर चलता है।
बाहरी ब्राउज़र या ऐपजब खास ब्राउज़र प्रोफ़ाइल, मोबाइल एमुलेटर, CLI उपकरण या थिक क्लाइंट चाहिए। इसे HTTP प्रॉक्सी के रूप में Ogma इस्तेमाल करने के लिए कॉन्फ़िगर करें।

HTTPS ट्रैफ़िक के लिए प्रमाणपत्र सेटिंग्स से Ogma का CA प्रमाणपत्र डाउनलोड करें और उस ब्राउज़र या ऑपरेटिंग सिस्टम प्रोफ़ाइल में आयात करें जिसका इस्तेमाल Ogma के साथ करते हैं।

पहला कार्यप्रवाह ​

  1. लक्षित एप्लिकेशन में ब्राउज़ करें।
  2. पुष्टि करें कि HTTP इतिहास में नई पंक्तियाँ दिखाई दे रही हैं।
  3. परीक्षण के दायरे खोलें और लक्षित होस्ट या HTTPQL व्यंजक निर्धारित करें।
  4. अनुरोध को रीप्ले में भेजें ताकि उसे बदलकर दोबारा भेज सकें।
  5. कैप्चर किए गए ट्रैफ़िक पर स्कैनर का निष्क्रिय विश्लेषण चलाएँ।
  6. निष्कर्ष तभी बनाएँ जब साक्ष्य स्पष्ट हों।
  7. रिपोर्ट तैयार करते समय निष्कर्ष या चुना गया ट्रैफ़िक निर्यात करें।

संचालन संबंधी टिप्पणियाँ ​

  • प्रोजेक्ट डेटाबेस, निर्यात, लॉग, प्लगइन डेटा और बैकअप में क्रेडेंशियल, टोकन और आंतरिक ट्रैफ़िक हो सकता है।
  • प्रमाणपत्र सेटिंग्स में CA डाउनलोड, आयात, बैकअप और दोबारा जनरेट करना शामिल है।
  • प्लगइन इंस्टॉल करना, अपडेट करना और मार्केटप्लेस पैकेज प्रबंधित करना प्लगइन दृश्य से होता है।

अपडेट ​

Ogma अपडेट के लिए GitHub Releases की जाँच करता है।

  • Windows इंस्टॉलर और Linux AppImage बिल्ड ऐप के भीतर डाउनलोड और पुनः आरंभ का समर्थन कर सकते हैं।
  • Linux .deb बिल्ड अपडेट सूचनाएँ दिखाते हैं और GitHub Releases का लिंक देते हैं।
  • स्थानीय, बिना पैकेज किए गए विकास बिल्ड अपने-आप अपडेट नहीं होते हैं।

मदद चाहिए? ​

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।