Browser Ogma
Il browser integrato consente di navigare su un target attraverso il proxy di Ogma senza configurare manualmente il proxy.
Aprire un URL
- Fai clic su Browser nella navigazione a sinistra o sull'icona del browser nella barra superiore.
- Digita un URL nella barra degli indirizzi e premi Invio.
- Naviga sul target normalmente.
- Il traffico acquisito appare in Cronologia HTTP mentre navighi.
Il proxy è già configurato. Non devi impostare un indirizzo proxy, installare un profilo o modificare le impostazioni di rete del browser.
Modalità del browser
| Modalità | Quando usarla |
|---|---|
| Integrato | Mantieni il browser nella finestra di Ogma mentre lavori con Cronologia HTTP o Ripetizione |
| Finestra separata | Apri il browser in una finestra propria quando serve più spazio sullo schermo |
La vista Browser ha un pulsante per aprire una finestra di browser separata. La barra degli strumenti integrata supporta più schede, una barra degli indirizzi, indietro/avanti e ricarica/arresto. Usa + per aprire una nuova scheda e il pulsante di chiusura della scheda per chiuderla.
Cosa viene acquisito
Il browser desktop è configurato per usare il proxy di Ogma senza installare manualmente un profilo di browser. L'acquisizione dipende comunque dal listener attivo, dalle impostazioni di ambito/acquisizione, dalle regole di esclusione dall'ispezione TLS e dalle impostazioni di acquisizione WebSocket. Una connessione esclusa dall'ispezione TLS non espone contenuto HTTP decrittografato.
Browser integrato e browser esterno
| Browser integrato | Browser esterno | |
|---|---|---|
| Configurazione | Nessuna | Configurare il proxy e installare la CA |
| Motore | Chromium fornito da Electron | Il motore del browser scelto |
| Estensioni | Nessuna | Supporto completo delle estensioni |
| Ideale per | Verifiche rapide, enumerazione iniziale | Applicazioni JS complesse, siti che richiedono estensioni specifiche |
Usa il browser integrato per accedere rapidamente quando vuoi iniziare subito ad acquisire traffico. Usa un browser esterno quando il target richiede estensioni o un profilo di browser specifico. Il Browser integrato richiede l'applicazione desktop; un'interfaccia di Ogma eseguita solo nel browser non può creare viste browser di Electron.
Automazione del browser
Un client MCP può ispezionare istantanee, compilare moduli, fare clic sui controlli, attendere risultati e correlare le azioni del browser con il traffico acquisito. Può anche gestire contesti di browser isolati e lo stato di autenticazione. Sono operazioni MCP, non pulsanti nella barra degli strumenti del Browser. Consulta Automazione del browser con MCP per la sequenza e i permessi.
Per i test con più account, scegli esplicitamente la scheda o il contesto e verifica l'identità autenticata prima di confrontare l'accesso. Un clic riuscito, da solo, non dimostra che l'autenticazione sia riuscita.