Vai al contenuto

Impostazioni ​

Impostazioni controlla l'aspetto di Ogma, l'acquisizione del traffico, la gestione TLS, l'instradamento delle connessioni in uscita e l'esposizione delle funzionalità IA o MCP. Mantieni disattivati i permessi sensibili per la sicurezza, a meno che un flusso di lavoro ne abbia bisogno.

Aspetto ​

Usa Aspetto per migliorare il comfort e la leggibilità dello spazio di lavoro.

SezioneCosa controlla
TemaModalità di colore Chiaro, Scuro o Sistema.
Tema di evidenziazione della sintassiColori usati nei visualizzatori del corpo, negli editor di Ripetizione e negli ispettori WebSocket.
LayoutDensità della tabella, scorrimento automatico di Cronologia HTTP, orientamento dell'ispettore e posizione della barra laterale.
TipografiaCarattere dell'interfaccia, dimensione del carattere dell'interfaccia e dell'editor.
Indicazioni temporaliOra a 12 o 24 ore, fuso orario locale o UTC e un'anteprima in tempo reale.

Scorciatoie ​

La pagina Scorciatoie elenca ogni azione associata e consente di riassegnare i tasti. Fai clic su Modifica, premi la nuova combinazione di tasti o usa Reimposta per ripristinare un valore predefinito.

Le impostazioni predefinite comuni includono:

AzioneValore predefinito
Apri IntercettazioneI
Apri RipetizioneR
Apri Ricerca/
Inoltra richiesta intercettataF
Invia a RipetizioneCtrl+R
Apri tavolozza dei comandiCtrl+K

Avvio e rendering ​

PaginaUso
AvvioScegliere l'istanza proxy predefinita da aprire all'avvio di Ogma e controllare il comportamento della finestra all'avvio.
RenderingRidurre il movimento per accessibilità o prestazioni ed esaminare il comportamento dell'accelerazione hardware.

Rete ​

Usa Rete quando Ogma deve inviare traffico in uscita attraverso un altro proxy.

Tipo di proxyComportamento
Proxy HTTPInstrada il traffico HTTP e HTTPS in uscita attraverso un proxy HTTP upstream.
Proxy SOCKS5Instrada il traffico in uscita attraverso un server SOCKS5; DNS viene risolto attraverso il server SOCKS5.
Proxy di pluginInstrada il traffico attraverso un proxy upstream definito da un plugin di Ogma.

Ogni voce upstream può essere attivata o disattivata e ordinata per priorità. Usa questa funzione per proxy aziendali, configurazioni di test concatenate o per instradare il traffico attraverso un altro strumento di ispezione.

DNS ​

SezioneUso
Riscritture statiche degli hostAssociare nomi di host a indirizzi IP specifici senza modificare il file hosts del sistema operativo. I caratteri jolly come *.example.com corrispondono a un livello di sottodominio.
Server DNS upstreamInstradare le query DNS attraverso un resolver personalizzato. Lascia vuoto il pattern host per applicare un resolver globalmente.

Le riscritture DNS sono utili per testare servizi di staging dietro nomi di host di produzione o reindirizzare il traffico verso un endpoint di laboratorio controllato.

Certificati e TLS ​

Autorità di certificazione ​

Ogma genera una CA locale al primo avvio. Per intercettare il traffico HTTPS, il browser o il sistema operativo deve considerare attendibile il certificato CA esportato.

  1. Apri Impostazioni > Certificato.
  2. Scarica il certificato pubblico della CA per stabilire la fiducia del browser o del sistema operativo.
  3. Installalo nell'archivio dei certificati attendibili del browser o del sistema operativo.

La stessa pagina consente di esportare un backup completo della CA, importare un backup CA da un'altra istanza di Ogma, gestire CA con nome per l'intercettazione per listener o rigenerare la CA attiva. I backup CA includono materiale della chiave privata; conservali come segreti.

Certificati client ​

Usa Certificati client per i target che richiedono mTLS. Ogni voce associa un pattern host, come *.internal.corp, a un certificato PEM e a una chiave privata.

Esclusioni dall'ispezione TLS ​

Usa Esclusioni dall'ispezione TLS per gli host il cui traffico deve essere trasmesso in un tunnel senza ispezione TLS. È utile per applicazioni con certificate pinning o per traffico che intenzionalmente non devi decrittografare.

Diagnostica TLS ​

Usa Diagnostica TLS per ispezionare il soggetto della CA di Ogma, l'impronta SHA-256, il periodo di validità, la versione dello schema del database e i risultati dei test di connessione TLS in tempo reale. Il test di connessione riporta la versione TLS negoziata, la suite di cifratura, il soggetto del certificato upstream, il soggetto del certificato MITM e il tempo di andata e ritorno.

WebSocket ​

ImpostazioneDescrizione
AcquisizioneControlla se vengono registrati i messaggi WebSocket.
Intercetta messaggi WebSocketAccoda i messaggi WebSocket nel pannello Intercettazione quando è attiva.

Consulta Cronologia WebSocket e SSE per i flussi di ispezione e ripetizione.

IA ​

OpzioneDescrizione
ProviderAnthropic, OpenAI, Google Gemini o un endpoint personalizzato compatibile con OpenAI.
Endpoint APIEndpoint predefinito del provider o un URL di base personalizzato.
Chiave APIChiave segreta del provider selezionato. Memorizzata localmente.
ModelloID del modello usato dall'assistente Ask Bob.
Proxy HTTPCampo di riferimento; le chiamate ai provider dal browser seguono il comportamento del proxy di sistema.
Opzioni avanzateNumero massimo di token di output, temperatura, timeout della richiesta, numero di richieste di contesto in tempo reale, messaggi di contesto degli strumenti e numero massimo di iterazioni degli strumenti.

Consulta IA dello spazio di lavoro per sapere come l'assistente usa il contesto del traffico e gli strumenti.

MCP ​

Usa le impostazioni Model Context Protocol per avviare o arrestare il server MCP e scegliere quali permessi degli agenti esterni sono attivi.

OpzioneDescrizione
Host di ascoltoSolo loopback: 127.0.0.1, localhost o ::1. Gli indirizzi pubblici di ascolto vengono rifiutati.
PortaPorta MCP dedicata di Streamable HTTP; valore predefinito 3000. Copia l'endpoint /mcp completo mostrato in Impostazioni.
Strumenti del traffico in sola letturaSempre disponibili: leggere il contesto del progetto, la cronologia HTTP, i rilievi di sicurezza, i flussi di lavoro e i metadati correlati.
Scrittura dei risultatiConsente di creare, aggiornare, etichettare e collegare rilievi di sicurezza.
Esporta datiConsente di creare attività di esportazione.
Leggi valori segretiConsente l'accesso ai valori non mascherati delle variabili di ambiente, separatamente dal permesso di modificarle.
Invio da RipetizioneConsente strumenti di invio delle richieste, navigazione del browser, crawling, sonde attive, test WebSocket e utilità per i profili di autenticazione.
Esecuzione dei flussiConsente anteprima, esecuzione e annullamento dei flussi di lavoro.
Controllo dell'intercettazioneConsente di attivare, mettere in pausa, modificare, inoltrare o scartare traffico intercettato in tempo reale.

Disattiva i permessi che non servono. Consulta Configurazione MCP e Risorse e strumenti MCP.

Il salvataggio riavvia automaticamente un server MCP in esecuzione. Riconnetti i client dopo il salvataggio; usa la diagnostica di runtime per esaminare gli errori di avvio. Le funzionalità attivate non hanno quote di attività per minuto o sessione, anche se restano validi i limiti dei singoli strumenti.

Scanner ​

La pagina Scanner contiene l'editor delle regole passive personalizzate. Le regole vengono eseguite sul traffico HTTP acquisito e generano rilievi di sicurezza. Consulta Scanner per la struttura e l'uso delle regole.

Timeout ​

Usa Timeout per regolare il comportamento delle connessioni in uscita.

ImpostazioneValore predefinitoDescrizione
Timeout di connessione30000msTempo consentito per stabilire la connessione TCP upstream.
Timeout di lettura60000msTempo consentito per ricevere dati di risposta dopo l'apertura della connessione.
Timeout di scrittura60000msTempo consentito per inviare dati della richiesta al server upstream.

Le preimpostazioni applicano rapidamente profili di timeout comuni. Aumenta i valori per target lenti; riducili quando le scansioni grandi devono fallire rapidamente.

Sicurezza ​

SezioneDescrizione
Verifica TLS upstreamControlla se Ogma valida i certificati TLS upstream. Mantienila attiva, a meno che tu stia testando un laboratorio o un target con TLS difettoso.
Autenticazione APIProtegge l'API di Ogma con un token bearer. Obbligatoria quando si ascolta su un indirizzo diverso da localhost.
Richieste dei flussi di lavoroAvverte che i nodi di richiesta dei flussi ignorano le impostazioni del proxy e i filtri di ambito. Esamina i flussi prima di eseguire definizioni non attendibili.

Schemi Protobuf ​

Usa Schemi Protobuf per caricare file binari FileDescriptorSet compilati da sorgenti .proto. Ogma usa questi schemi per la decodifica basata su schemi nei pannelli delle risposte e negli strumenti protobuf.

Personalizzazioni per sviluppatori ​

PaginaDescrizione
CSS personalizzatoApplica stili personalizzati all'interfaccia di Ogma. Le modifiche si applicano in tempo reale.
JavaScript personalizzatoEsegue JavaScript nel contesto dell'applicazione. Gli script possono stampare output ed essere configurati per l'esecuzione automatica all'avvio.

Usa le personalizzazioni per sviluppatori per personalizzare lo spazio di lavoro locale, non per lo stato condiviso del progetto.

Risoluzione dei problemi e Informazioni ​

PaginaDescrizione
Risoluzione dei problemiMostra le versioni del server e di Electron, ripristina le impostazioni dell'interfaccia e visualizza il percorso dei registri.
InformazioniMostra l'identità del prodotto, la versione corrente, il commit della build, lo stato degli aggiornamenti e i link alle release.

Software proprietario. Tutti i diritti riservati.