सीधे सामग्री पर जाएँ

परियोजनाएँ और डेटा ​

Ogma स्थानीय काम को प्राथमिकता देता है। परियोजना का डेटा, कैप्चर किया गया ट्रैफ़िक, निष्कर्ष, निर्यात, बैकअप, प्लगइन पैकेज और स्थानीय सेटिंग्स उस वर्कस्टेशन पर रहते हैं जिस पर Ogma चल रहा है।

इंस्टेंस ​

एक इंस्टेंस, Ogma प्रॉक्सी और API की चल रही प्रक्रिया को दर्शाता है।

सामान्य डिफ़ॉल्ट:

लिसनरडिफ़ॉल्ट
प्रॉक्सी127.0.0.1:8080
API127.0.0.1:8181
डेटा डायरेक्टरीस्थानीय CLI या डेवलपमेंट रन के लिए ./ogma-data, पैकेज किए गए डेस्कटॉप बिल्ड के लिए प्लेटफ़ॉर्म-विशिष्ट ऐप डेटा स्थान

स्थानीय इंस्टेंस शुरू करने, रोकने, खोलने, संपादित करने या हटाने के लिए लॉन्चर उपयोग करें।

परियोजनाएँ ​

परियोजनाएँ परीक्षण डेटा को अलग रखती हैं। हर क्लाइंट, एप्लिकेशन, आकलन चरण या लैब लक्ष्य के लिए एक परियोजना उपयोग करें।

परियोजना तक सीमित डेटा में शामिल हैं:

  • HTTP इतिहास।
  • WebSocket और SSE इतिहास।
  • निष्कर्ष।
  • रीप्ले सत्र।
  • स्वचालन सत्र और रन।
  • परियोजना-विशिष्ट कार्यप्रवाह और परियोजना के निष्पादन का डेटा।
  • परीक्षण दायरे के प्रीसेट।
  • कस्टम निष्क्रिय नियम।
  • निर्यात और आयात किया गया डेटा।
  • नोट्स और परियोजना के परिवेश चर।

कार्यक्षेत्र में साझा करना और परियोजना बदलना ​

कार्यक्षेत्र वह डेटा डायरेक्टरी है जिसमें आपकी परियोजनाएँ और साझा CA सामग्री होती है। कार्यप्रवाह डिफ़ॉल्ट रूप से पूरे कार्यक्षेत्र में साझा होते हैं: किसी कार्यप्रवाह के कॉन्फ़िगरेशन में केवल इस परियोजना के लिए सक्षम करें ताकि उसकी परिभाषा वर्तमान परियोजना तक सीमित रहे। वैश्विक परिवेश चर भी पूरे कार्यक्षेत्र पर लागू होते हैं; परियोजना के चर समान नाम वाले वैश्विक चरों के मान बदल देते हैं। नोट्स प्रत्येक परियोजना के लिए अलग रहते हैं।

दूसरी परियोजना चुनने के लिए परियोजना स्विचर उपयोग करें। कैप्चर किया गया ट्रैफ़िक अपने-आप डेटाबेस में लिखा जाता है; परियोजना बदलते समय या Ogma बंद करते समय उसे सुरक्षित रखने के लिए बैकअप लेना आवश्यक नहीं है। बैकअप बाद में बहाल करने या स्थानांतरित करने के लिए मैन्युअल स्नैपशॉट है। अस्थायी सत्र ऐसे काम के लिए है जिसका डेटा रखना आवश्यक नहीं है; जिस सुरक्षा आकलन का डेटा सुरक्षित रखना हो, उसके लिए स्थायी कार्यक्षेत्र बनाएँ या खोलें।

बैकअप और निर्यात ​

बैकअप का उपयोग Ogma परियोजना की स्थिति बहाल करने के लिए होता है। निर्यात का उपयोग रिपोर्टिंग, समीक्षा या अन्य उपकरणों के साथ डेटा आदान-प्रदान के लिए होता है।

सामग्रीउद्देश्यसंवेदनशील मानें
परियोजना का बैकअपस्थानीय Ogma स्थिति बहाल करनाहाँ
HAR निर्यातकैप्चर किया गया HTTP ट्रैफ़िक साझा करनाहाँ
निष्कर्षों की रिपोर्टरिपोर्टिंग, प्रारंभिक छँटाई और आकलनहाँ
कच्चा HTTP निर्यातअनुरोध दोहराना या उनका ऑडिट करनाहाँ
CSV/JSON निर्यातबाहरी विश्लेषणहाँ

जब कुकी, Bearer टोकन, पासवर्ड, आंतरिक होस्टनाम या व्यक्तिगत डेटा हटाना हो, तो साझा करने से पहले निर्यात की समीक्षा करें।

परियोजना के बैकअप में गुप्त चरों के सहेजे गए मान शामिल होते हैं। UI में उन्हें छिपाने से वे आर्काइव से नहीं हटते। यदि कार्यक्षेत्र में साझा कार्यप्रवाहों को किसी परियोजना के साथ स्थानांतरित करना हो, तो उन्हें अलग से निर्यात करें।

आयात ​

Ogma कई स्रोतों से ट्रैफ़िक और आकलन डेटा आयात करने का समर्थन करता है, जिनमें HAR, Burp निर्यात, API विनिर्देश और निष्कर्षों का आयात शामिल हैं।

इन कामों के लिए आयात उपयोग करें:

  • पिछले परीक्षण के साक्ष्य परियोजना में लाना।
  • API विनिर्देश से शुरुआती लक्ष्य तैयार करना।
  • दूसरे प्रॉक्सी या कैप्चर स्रोत से विश्लेषण जारी रखना।
  • निष्कर्षों को Ogma के रिपोर्टिंग कार्यप्रवाह के अनुरूप बनाना।

परियोजना का संगठन ​

अनुशंसित व्यवस्था:

  • प्रत्येक आकलन के लिए समर्पित परियोजना उपयोग करें।
  • परियोजनाओं, निर्यात और बैकअप के स्पष्ट नाम रखें।
  • साक्ष्य, नोट्स और निष्कर्ष एक ही परियोजना में जुड़े हुए रखें।
  • बैकअप को उस आकलन या लैब की सामग्री के साथ रखें जिससे वह संबंधित है।
  • निदान संबंधी जानकारी साझा करने से पहले प्लगइन लॉग की समीक्षा करें।
  • असंबंधित लक्ष्यों के बीच बदलते समय ब्राउज़र का डेटा साफ़ करें।

प्रमाणपत्र ​

Ogma, HTTPS निरीक्षण के लिए स्थानीय CA सामग्री का प्रबंधन करता है। प्रमाणपत्र सेटिंग्स में CA डाउनलोड, बैकअप और आयात, दोबारा निर्माण, नाम वाले CA तथा TLS निदान शामिल हैं।

यदि सेटअप को समझना आसान होता हो, तो परियोजनाओं या परिवेशों के बीच काम अलग रखने के लिए प्रमाणपत्र प्रोफ़ाइल उपयोग करें।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।