Prima cattura
Questa guida ti accompagna nella prima cattura riuscita del traffico in Ogma.
1. Avvia Ogma
- Apri Ogma.
- Avvia l'istanza locale dal launcher.
- Apri l'area di lavoro.
- Verifica che l'indicatore di integrità dell'istanza segnali un funzionamento corretto.
Il listener predefinito del proxy locale è 127.0.0.1:8080. Il listener predefinito dell'API è 127.0.0.1:8181.
2. Scegli un metodo di cattura
Browser Ogma
Usa il browser Ogma quando vuoi iniziare a catturare traffico nel modo più rapido possibile.
- Fai clic su Apri il browser Ogma.
- Inserisci l'URL del target.
- Naviga nell'applicazione normalmente.
- Torna a Cronologia HTTP e verifica che compaiano le richieste.
Usa un profilo del browser dedicato quando vuoi mantenere le impostazioni di proxy, certificati e sessioni separate dagli altri lavori.
Browser o strumento esterno
Usa un browser esterno, un emulatore mobile, un client da riga di comando o un client pesante quando il target richiede un ambiente di esecuzione specifico.
Configura il proxy dell'applicazione:
| Impostazione | Valore |
|---|---|
| Host del proxy HTTP | 127.0.0.1 |
| Porta del proxy HTTP | 8080 o la porta del listener dell'istanza |
| Proxy HTTPS | Stesso host e stessa porta |
Per Firefox o Chromium, un profilo dedicato mantiene la CA di Ogma e le impostazioni del proxy isolate dagli altri profili del browser.
3. Abilita l'ispezione HTTPS
- Apri Impostazioni > Certificato.
- Scarica il certificato della CA di Ogma.
- Importalo nel browser di test o nell'archivio dei certificati attendibili del sistema operativo.
- Riavvia il browser se necessario.
- Naviga su un target HTTPS e verifica che il traffico decrittografato compaia in Cronologia HTTP.
In seguito puoi gestire, sostituire o rigenerare il certificato della CA da Impostazioni > Certificato.
4. Definisci l'ambito
L'ambito mantiene i dati del proxy concentrati sul target e facilita la gestione di filtri, esecuzioni dello scanner, ricerca, automazione ed esportazioni.
- Apri Ambiti.
- Crea una preimpostazione per l'host, il dominio o l'espressione HTTPQL del target.
- Attiva la preimpostazione.
- Usa filtri che tengano conto dell'ambito nei flussi di Cronologia, Ricerca, Scanner, Automazione e MCP.
Esempio di espressione HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Ispeziona il traffico catturato
Usa queste viste per una prima analisi:
| Vista | Scopo |
|---|---|
| Cronologia HTTP | Tabella principale di richieste e risposte. Aggiungi tag, assegna colori, filtra, ispeziona i corpi e invia il traffico ad altri strumenti. |
| Mappa del sito | Panoramica della superficie web catturata, organizzata per host e percorsi. |
| Endpoint | Endpoint estratti dalle API e scoperti in JavaScript. |
| Cronologia WS / SSE | Connessioni WebSocket, messaggi e flussi di eventi inviati dal server. |
| Ricerca | Ricerca nell'intera cronologia con filtri HTTPQL. |
6. Continua i test
Una volta che la cattura funziona:
- Invia una richiesta interessante a Ripetizione (Replay).
- Esegui controlli passivi in Scansione.
- Crea evidenze confermate in Risultati.
- Esporta le evidenze selezionate da Esportazioni.
Diagnostica rapida
| Sintomo | Controllo |
|---|---|
| Non compare traffico | Verifica che il proxy del browser o dell'applicazione punti al listener di Ogma in esecuzione. |
| I siti HTTPS non funzionano | Verifica che la CA di Ogma sia attendibile nel profilo del browser o nell'archivio dei certificati attendibili del sistema operativo corretto. |
| Compare solo traffico non pertinente | Attiva l'ambito e usa filtri limitati a esso. |
| Le richieste aggirano Ogma | Controlla le impostazioni del proxy di sistema, DNS-over-HTTPS del browser, lo split tunneling della VPN e le impostazioni del proxy specifiche dell'applicazione che prevalgono sulle altre. |