Vai al contenuto

Prima cattura ​

Questa guida ti accompagna nella prima cattura riuscita del traffico in Ogma.

1. Avvia Ogma ​

  1. Apri Ogma.
  2. Avvia l'istanza locale dal launcher.
  3. Apri l'area di lavoro.
  4. Verifica che l'indicatore di integrità dell'istanza segnali un funzionamento corretto.

Il listener predefinito del proxy locale è 127.0.0.1:8080. Il listener predefinito dell'API è 127.0.0.1:8181.

2. Scegli un metodo di cattura ​

Browser Ogma ​

Usa il browser Ogma quando vuoi iniziare a catturare traffico nel modo più rapido possibile.

  1. Fai clic su Apri il browser Ogma.
  2. Inserisci l'URL del target.
  3. Naviga nell'applicazione normalmente.
  4. Torna a Cronologia HTTP e verifica che compaiano le richieste.

Usa un profilo del browser dedicato quando vuoi mantenere le impostazioni di proxy, certificati e sessioni separate dagli altri lavori.

Browser o strumento esterno ​

Usa un browser esterno, un emulatore mobile, un client da riga di comando o un client pesante quando il target richiede un ambiente di esecuzione specifico.

Configura il proxy dell'applicazione:

ImpostazioneValore
Host del proxy HTTP127.0.0.1
Porta del proxy HTTP8080 o la porta del listener dell'istanza
Proxy HTTPSStesso host e stessa porta

Per Firefox o Chromium, un profilo dedicato mantiene la CA di Ogma e le impostazioni del proxy isolate dagli altri profili del browser.

3. Abilita l'ispezione HTTPS ​

  1. Apri Impostazioni > Certificato.
  2. Scarica il certificato della CA di Ogma.
  3. Importalo nel browser di test o nell'archivio dei certificati attendibili del sistema operativo.
  4. Riavvia il browser se necessario.
  5. Naviga su un target HTTPS e verifica che il traffico decrittografato compaia in Cronologia HTTP.

In seguito puoi gestire, sostituire o rigenerare il certificato della CA da Impostazioni > Certificato.

4. Definisci l'ambito ​

L'ambito mantiene i dati del proxy concentrati sul target e facilita la gestione di filtri, esecuzioni dello scanner, ricerca, automazione ed esportazioni.

  1. Apri Ambiti.
  2. Crea una preimpostazione per l'host, il dominio o l'espressione HTTPQL del target.
  3. Attiva la preimpostazione.
  4. Usa filtri che tengano conto dell'ambito nei flussi di Cronologia, Ricerca, Scanner, Automazione e MCP.

Esempio di espressione HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Ispeziona il traffico catturato ​

Usa queste viste per una prima analisi:

VistaScopo
Cronologia HTTPTabella principale di richieste e risposte. Aggiungi tag, assegna colori, filtra, ispeziona i corpi e invia il traffico ad altri strumenti.
Mappa del sitoPanoramica della superficie web catturata, organizzata per host e percorsi.
EndpointEndpoint estratti dalle API e scoperti in JavaScript.
Cronologia WS / SSEConnessioni WebSocket, messaggi e flussi di eventi inviati dal server.
RicercaRicerca nell'intera cronologia con filtri HTTPQL.

6. Continua i test ​

Una volta che la cattura funziona:

  • Invia una richiesta interessante a Ripetizione (Replay).
  • Esegui controlli passivi in Scansione.
  • Crea evidenze confermate in Risultati.
  • Esporta le evidenze selezionate da Esportazioni.

Diagnostica rapida ​

SintomoControllo
Non compare trafficoVerifica che il proxy del browser o dell'applicazione punti al listener di Ogma in esecuzione.
I siti HTTPS non funzionanoVerifica che la CA di Ogma sia attendibile nel profilo del browser o nell'archivio dei certificati attendibili del sistema operativo corretto.
Compare solo traffico non pertinenteAttiva l'ambito e usa filtri limitati a esso.
Le richieste aggirano OgmaControlla le impostazioni del proxy di sistema, DNS-over-HTTPS del browser, lo split tunneling della VPN e le impostazioni del proxy specifiche dell'applicazione che prevalgono sulle altre.

Software proprietario. Tutti i diritti riservati.