Ripetizione e automazione
Ogma offre diversi modi per ripetere il traffico: Ripetizione (Replay) per singole richieste, Automazione per campagne di richieste ad alto volume e Flussi di lavoro per logica strutturata in più passaggi.
Ripetizione
Ripetizione serve a modificare e reinviare manualmente richieste HTTP.
Usala per:
- Controlli di autorizzazione.
- Manipolazione dei parametri.
- Esperimenti con intestazioni e cookie.
- Modifica del corpo.
- Confermare le evidenze dello scanner.
- Catturare richieste di prova per Risultati.
Flusso comune:
- Seleziona una riga in Cronologia HTTP.
- Inviala a Ripetizione.
- Modifica metodo, percorso, query, intestazioni, cookie o corpo.
- Invia la richiesta.
- Confronta i tentativi e collega le evidenze confermate a un risultato.
Le sessioni di Ripetizione possono usare variabili di raccolta e di sessione per lavori ripetuti.
Ripetizione WebSocket
Ripetizione WS permette di riconnetterti e inviare messaggi a partire dalla cronologia WebSocket catturata.
Usala quando testi:
- Autorizzazione dei messaggi.
- Sottoscrizioni agli eventi.
- Limiti di fiducia lato client.
- Race condition in tempo reale.
- Validazione dei messaggi lato server.
Automazione
Automazione serve a inviare richieste ripetute con insiemi di payload o modifiche ai parametri.
Usala per:
- Eseguire fuzzing dei parametri.
- Ripetere controlli con frequenza controllata e liste di payload.
- Testare molti ID candidati.
- Eseguire una lista di payload con un modello di richiesta stabile.
- Confrontare stato, lunghezza, tempi e valori estratti dalle risposte.
Usa limiti di frequenza e ambito. Automazione può generare traffico considerevole.
Flussi di lavoro
I flussi di lavoro sono pipeline di logica riutilizzabili. Possono essere attivi, passivi o orientati alla conversione, a seconda del grafo dei nodi e della modalità di esecuzione.
Usa i flussi di lavoro quando un test richiede:
- Gestione delle richieste in più passaggi.
- Estrazione da una risposta e iniezione in una richiesta successiva.
- Elaborazione passiva della cronologia.
- Logica di trasformazione riutilizzabile.
- Controlli ripetibili da condividere tra progetti.
Le esecuzioni dei flussi di lavoro registrano lo stato e l'output dei passaggi, che possono supportare il triage e la raccolta di evidenze.
Variabili d'ambiente
Le variabili d'ambiente centralizzano valori riutilizzati in Ripetizione, Automazione, Flussi di lavoro e altri strumenti.
Usale per:
- Nomi di host.
- Percorsi di base delle API.
- ID di account di test.
- Token che cambiano spesso.
- Valori diversi tra staging e produzione.
Contrassegna i valori sensibili come segreti quando l'opzione è disponibile ed evita di esportarli involontariamente.
Scelta dello strumento adatto
| Esigenza | Strumento |
|---|---|
| Modificare manualmente una richiesta | Ripetizione |
| Ripetere un modello con molti valori | Automazione |
| Riconnettersi o reinviare messaggi WebSocket | Ripetizione WS |
| Concatenare estrazione, trasformazione e invio | Flussi di lavoro |
| Consentire a un assistente MCP di ispezionare o preparare azioni | MCP con permessi espliciti |