Perekaman Pertama
Panduan ini menjelaskan langkah-langkah untuk berhasil merekam lalu lintas pertama di Ogma.
1. Mulai Ogma
- Buka Ogma.
- Mulai instans lokal dari peluncur.
- Buka ruang kerja.
- Pastikan indikator kesehatan instans menunjukkan kondisi sehat.
Listener proksi lokal default adalah 127.0.0.1:8080. Listener API default adalah 127.0.0.1:8181.
2. Pilih Metode Perekaman
Peramban Ogma
Gunakan Peramban Ogma jika Anda menginginkan cara tercepat untuk merekam lalu lintas.
- Klik Buka Peramban Ogma.
- Masukkan URL target.
- Jelajahi aplikasi seperti biasa.
- Kembali ke Riwayat HTTP dan pastikan permintaan muncul.
Gunakan profil peramban khusus ketika Anda ingin pengaturan proksi, sertifikat, dan sesi tetap terpisah dari pekerjaan lain.
Peramban atau Alat Eksternal
Gunakan peramban eksternal, emulator seluler, klien CLI, atau klien desktop ketika target memerlukan runtime tertentu.
Konfigurasikan proksi aplikasi:
| Pengaturan | Nilai |
|---|---|
| Host proksi HTTP | 127.0.0.1 |
| Port proksi HTTP | 8080 atau port listener instans |
| Proksi HTTPS | Host dan port yang sama |
Untuk profil Firefox atau Chromium, profil khusus menjaga CA Ogma dan pengaturan proksinya tetap terisolasi dari profil peramban lain.
3. Aktifkan Pemeriksaan HTTPS
- Buka Pengaturan > Sertifikat.
- Unduh sertifikat CA Ogma.
- Impor ke penyimpanan sertifikat tepercaya peramban pengujian atau sistem operasi.
- Mulai ulang peramban jika diperlukan.
- Jelajahi target HTTPS dan pastikan lalu lintas yang telah didekripsi muncul di Riwayat HTTP.
Kelola, ganti, atau buat ulang sertifikat CA nanti dari Pengaturan > Sertifikat.
4. Tentukan Cakupan
Cakupan menjaga data proksi tetap terfokus dan memudahkan pengelolaan filter, eksekusi pemindai, pencarian, otomatisasi, dan ekspor.
- Buka Cakupan Pengujian.
- Buat prasetel untuk host target, domain, atau ekspresi HTTPQL.
- Aktifkan prasetel.
- Gunakan filter yang memperhitungkan cakupan di Riwayat, Cari, Pemindai, Otomatisasi, dan alur kerja MCP.
Contoh ekspresi HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Periksa Lalu Lintas yang Direkam
Gunakan tampilan berikut untuk peninjauan awal:
| Tampilan | Tujuan |
|---|---|
| Riwayat HTTP | Tabel utama permintaan dan respons. Beri tag, warna, filter, periksa isi, dan kirim lalu lintas ke alat lain. |
| Peta Situs | Ikhtisar permukaan web yang direkam berdasarkan host dan path. |
| Endpoint | Endpoint API yang diekstrak dan endpoint yang ditemukan dalam JavaScript. |
| Riwayat WS / SSE | Koneksi WebSocket, pesan, dan stream server-sent event. |
| Cari | Pencarian di seluruh riwayat dengan filter HTTPQL. |
6. Lanjutkan Pengujian
Setelah perekaman berfungsi:
- Kirim permintaan yang menarik ke Kirim Ulang.
- Jalankan pemeriksaan pasif di Pemindaian.
- Buat bukti yang telah dikonfirmasi di Temuan.
- Ekspor bukti terpilih dari Ekspor.
Diagnostik Cepat
| Gejala | Pemeriksaan |
|---|---|
| Tidak ada lalu lintas | Pastikan proksi peramban/aplikasi mengarah ke listener Ogma yang berjalan. |
| Situs HTTPS gagal | Pastikan CA Ogma dipercaya dalam profil peramban atau penyimpanan sertifikat tepercaya OS yang benar. |
| Hanya lalu lintas yang tidak terkait muncul | Aktifkan cakupan dan gunakan filter berdasarkan cakupan. |
| Permintaan tidak melalui Ogma | Periksa pengaturan proksi sistem, DNS-over-HTTPS peramban, split tunneling VPN, dan pengaturan proksi pengganti khusus aplikasi. |