Langsung ke konten

Mulai Menggunakan Ogma ​

Ogma adalah perangkat bantu keamanan web desktop untuk mengintersepsi, memeriksa, mengirim ulang, mengotomatiskan, memindai, dan mendokumentasikan lalu lintas aplikasi web.

Halaman ini memandu Anda dari instalasi baru hingga sesi proksi yang berfungsi. Untuk alur pengujian pertama yang lengkap, lanjutkan ke Perekaman pertama.

Persyaratan ​

  • Platform desktop yang didukung: Linux, Windows, atau macOS.
  • Peramban atau aplikasi yang dapat menggunakan proksi HTTP.
  • Untuk pemeriksaan HTTPS, sertifikat CA lokal Ogma harus diimpor ke profil peramban atau sistem operasi yang digunakan untuk pengujian.

Instal Ogma ​

Unduh rilis terbaru dari GitHub:

https://github.com/ogmabox/ogma/releases

Paket yang tersedia bergantung pada rilis:

PlatformPaketCatatan
WindowsPenginstal NSISDirekomendasikan untuk pengguna umum. Penandatanganan kode mungkin ditambahkan dalam rilis mendatang.
macOSBundel aplikasi atau arsipKetersediaan bergantung pada artefak rilis.
LinuxAppImagePaket portabel dengan dukungan pembaruan dalam aplikasi.
Linux.debDirekomendasikan untuk sistem seperti Debian/Ubuntu. Pembaruan diinstal dengan mengganti paket.

Mulai Instans ​

  1. Buka Ogma.
  2. Di peluncur, mulai instans lokal.
  3. Buka ruang kerja. Secara default, Ogma menggunakan listener proksi HTTP 127.0.0.1:8080 dan API 127.0.0.1:8181, kecuali instans dikonfigurasi berbeda.
  4. Buat atau pilih proyek jika Anda ingin menyimpan data pengujian secara persisten dan terpisah.

Konfigurasikan Perekaman ​

Anda dapat merekam lalu lintas dengan dua cara:

MetodeGunakan ketika
Peramban OgmaAnda menginginkan pengaturan paling sederhana. Peramban bawaan sudah menggunakan proksi Ogma.
Peramban atau aplikasi eksternalAnda memerlukan profil peramban tertentu, emulator seluler, alat CLI, atau klien desktop. Konfigurasikan agar menggunakan Ogma sebagai proksi HTTP.

Untuk lalu lintas HTTPS, unduh sertifikat CA Ogma dari pengaturan sertifikat dan impor ke profil peramban atau sistem operasi yang Anda gunakan bersama Ogma.

Alur Kerja Pertama ​

  1. Jelajahi aplikasi target.
  2. Pastikan baris baru muncul di Riwayat HTTP.
  3. Buka Cakupan Pengujian dan tentukan host target atau ekspresi HTTPQL.
  4. Kirim permintaan ke Kirim Ulang untuk mengubah dan mengirimnya kembali.
  5. Jalankan analisis pasif Pemindai terhadap lalu lintas yang direkam.
  6. Buat Temuan hanya jika buktinya jelas.
  7. Ekspor temuan atau lalu lintas yang dipilih saat menyusun laporan.

Catatan Operasional ​

  • Basis data proyek, ekspor, log, data plugin, dan cadangan dapat berisi kredensial, token, dan lalu lintas internal.
  • Pengaturan sertifikat mencakup pengunduhan, impor, pencadangan, dan pembuatan ulang CA.
  • Instalasi, pembaruan, dan paket marketplace plugin dikelola dari tampilan Plugin.

Pembaruan ​

Ogma memeriksa GitHub Releases untuk mencari pembaruan.

  • Build penginstal Windows dan AppImage Linux dapat mendukung pengunduhan serta mulai ulang dari dalam aplikasi.
  • Build .deb Linux menampilkan pemberitahuan pembaruan dan tautan ke GitHub Releases.
  • Build pengembangan lokal yang tidak dipaketkan tidak diperbarui secara otomatis.

Perlu Bantuan? ​

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.