Langsung ke konten

Perekaman Pertama ​

Panduan ini menjelaskan langkah-langkah untuk berhasil merekam lalu lintas pertama di Ogma.

1. Mulai Ogma ​

  1. Buka Ogma.
  2. Mulai instans lokal dari peluncur.
  3. Buka ruang kerja.
  4. Pastikan indikator kesehatan instans menunjukkan kondisi sehat.

Listener proksi lokal default adalah 127.0.0.1:8080. Listener API default adalah 127.0.0.1:8181.

2. Pilih Metode Perekaman ​

Peramban Ogma ​

Gunakan Peramban Ogma jika Anda menginginkan cara tercepat untuk merekam lalu lintas.

  1. Klik Buka Peramban Ogma.
  2. Masukkan URL target.
  3. Jelajahi aplikasi seperti biasa.
  4. Kembali ke Riwayat HTTP dan pastikan permintaan muncul.

Gunakan profil peramban khusus ketika Anda ingin pengaturan proksi, sertifikat, dan sesi tetap terpisah dari pekerjaan lain.

Peramban atau Alat Eksternal ​

Gunakan peramban eksternal, emulator seluler, klien CLI, atau klien desktop ketika target memerlukan runtime tertentu.

Konfigurasikan proksi aplikasi:

PengaturanNilai
Host proksi HTTP127.0.0.1
Port proksi HTTP8080 atau port listener instans
Proksi HTTPSHost dan port yang sama

Untuk profil Firefox atau Chromium, profil khusus menjaga CA Ogma dan pengaturan proksinya tetap terisolasi dari profil peramban lain.

3. Aktifkan Pemeriksaan HTTPS ​

  1. Buka Pengaturan > Sertifikat.
  2. Unduh sertifikat CA Ogma.
  3. Impor ke penyimpanan sertifikat tepercaya peramban pengujian atau sistem operasi.
  4. Mulai ulang peramban jika diperlukan.
  5. Jelajahi target HTTPS dan pastikan lalu lintas yang telah didekripsi muncul di Riwayat HTTP.

Kelola, ganti, atau buat ulang sertifikat CA nanti dari Pengaturan > Sertifikat.

4. Tentukan Cakupan ​

Cakupan menjaga data proksi tetap terfokus dan memudahkan pengelolaan filter, eksekusi pemindai, pencarian, otomatisasi, dan ekspor.

  1. Buka Cakupan Pengujian.
  2. Buat prasetel untuk host target, domain, atau ekspresi HTTPQL.
  3. Aktifkan prasetel.
  4. Gunakan filter yang memperhitungkan cakupan di Riwayat, Cari, Pemindai, Otomatisasi, dan alur kerja MCP.

Contoh ekspresi HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Periksa Lalu Lintas yang Direkam ​

Gunakan tampilan berikut untuk peninjauan awal:

TampilanTujuan
Riwayat HTTPTabel utama permintaan dan respons. Beri tag, warna, filter, periksa isi, dan kirim lalu lintas ke alat lain.
Peta SitusIkhtisar permukaan web yang direkam berdasarkan host dan path.
EndpointEndpoint API yang diekstrak dan endpoint yang ditemukan dalam JavaScript.
Riwayat WS / SSEKoneksi WebSocket, pesan, dan stream server-sent event.
CariPencarian di seluruh riwayat dengan filter HTTPQL.

6. Lanjutkan Pengujian ​

Setelah perekaman berfungsi:

  • Kirim permintaan yang menarik ke Kirim Ulang.
  • Jalankan pemeriksaan pasif di Pemindaian.
  • Buat bukti yang telah dikonfirmasi di Temuan.
  • Ekspor bukti terpilih dari Ekspor.

Diagnostik Cepat ​

GejalaPemeriksaan
Tidak ada lalu lintasPastikan proksi peramban/aplikasi mengarah ke listener Ogma yang berjalan.
Situs HTTPS gagalPastikan CA Ogma dipercaya dalam profil peramban atau penyimpanan sertifikat tepercaya OS yang benar.
Hanya lalu lintas yang tidak terkait munculAktifkan cakupan dan gunakan filter berdasarkan cakupan.
Permintaan tidak melalui OgmaPeriksa pengaturan proksi sistem, DNS-over-HTTPS peramban, split tunneling VPN, dan pengaturan proksi pengganti khusus aplikasi.

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.