Vai al contenuto

Ripetizione e automazione ​

Ogma offre diversi modi per ripetere il traffico: Ripetizione (Replay) per singole richieste, Automazione per campagne di richieste ad alto volume e Flussi di lavoro per logica strutturata in più passaggi.

Ripetizione ​

Ripetizione serve a modificare e reinviare manualmente richieste HTTP.

Usala per:

  • Controlli di autorizzazione.
  • Manipolazione dei parametri.
  • Esperimenti con intestazioni e cookie.
  • Modifica del corpo.
  • Confermare le evidenze dello scanner.
  • Catturare richieste di prova per Risultati.

Flusso comune:

  1. Seleziona una riga in Cronologia HTTP.
  2. Inviala a Ripetizione.
  3. Modifica metodo, percorso, query, intestazioni, cookie o corpo.
  4. Invia la richiesta.
  5. Confronta i tentativi e collega le evidenze confermate a un risultato.

Le sessioni di Ripetizione possono usare variabili di raccolta e di sessione per lavori ripetuti.

Ripetizione WebSocket ​

Ripetizione WS permette di riconnetterti e inviare messaggi a partire dalla cronologia WebSocket catturata.

Usala quando testi:

  • Autorizzazione dei messaggi.
  • Sottoscrizioni agli eventi.
  • Limiti di fiducia lato client.
  • Race condition in tempo reale.
  • Validazione dei messaggi lato server.

Automazione ​

Automazione serve a inviare richieste ripetute con insiemi di payload o modifiche ai parametri.

Usala per:

  • Eseguire fuzzing dei parametri.
  • Ripetere controlli con frequenza controllata e liste di payload.
  • Testare molti ID candidati.
  • Eseguire una lista di payload con un modello di richiesta stabile.
  • Confrontare stato, lunghezza, tempi e valori estratti dalle risposte.

Usa limiti di frequenza e ambito. Automazione può generare traffico considerevole.

Flussi di lavoro ​

I flussi di lavoro sono pipeline di logica riutilizzabili. Possono essere attivi, passivi o orientati alla conversione, a seconda del grafo dei nodi e della modalità di esecuzione.

Usa i flussi di lavoro quando un test richiede:

  • Gestione delle richieste in più passaggi.
  • Estrazione da una risposta e iniezione in una richiesta successiva.
  • Elaborazione passiva della cronologia.
  • Logica di trasformazione riutilizzabile.
  • Controlli ripetibili da condividere tra progetti.

Le esecuzioni dei flussi di lavoro registrano lo stato e l'output dei passaggi, che possono supportare il triage e la raccolta di evidenze.

Variabili d'ambiente ​

Le variabili d'ambiente centralizzano valori riutilizzati in Ripetizione, Automazione, Flussi di lavoro e altri strumenti.

Usale per:

  • Nomi di host.
  • Percorsi di base delle API.
  • ID di account di test.
  • Token che cambiano spesso.
  • Valori diversi tra staging e produzione.

Contrassegna i valori sensibili come segreti quando l'opzione è disponibile ed evita di esportarli involontariamente.

Scelta dello strumento adatto ​

EsigenzaStrumento
Modificare manualmente una richiestaRipetizione
Ripetere un modello con molti valoriAutomazione
Riconnettersi o reinviare messaggi WebSocketRipetizione WS
Concatenare estrazione, trasformazione e invioFlussi di lavoro
Consentire a un assistente MCP di ispezionare o preparare azioniMCP con permessi espliciti

Software proprietario. Tutti i diritti riservati.