本文へ移動

初めてのキャプチャ ​

このガイドでは、Ogma で最初の通信キャプチャを成功させるまでの手順を説明します。

1. Ogma を起動する ​

  1. Ogma を開きます。
  2. ランチャーからローカルインスタンスを起動します。
  3. ワークスペースを開きます。
  4. インスタンスのヘルス表示が正常であることを確認します。

既定のローカルプロキシリスナーは 127.0.0.1:8080 です。既定の API リスナーは 127.0.0.1:8181 です。

2. キャプチャ方法を選ぶ ​

Ogma ブラウザー ​

最短で通信をキャプチャしたい場合は、Ogma ブラウザーを使用します。

  1. Ogma ブラウザーを開くをクリックします。
  2. 対象 URL を入力します。
  3. 通常どおりアプリケーションを操作します。
  4. HTTP 履歴に戻り、リクエストが表示されていることを確認します。

プロキシ、証明書、セッションの設定を他の作業と分離したい場合は、専用のブラウザープロファイルを使用してください。

外部ブラウザーまたはツール ​

対象に特定の実行環境が必要な場合は、外部ブラウザー、モバイルエミュレーター、CLI クライアント、シッククライアントを使用します。

アプリケーションのプロキシを設定します。

設定値
HTTP プロキシホスト127.0.0.1
HTTP プロキシポート8080 またはインスタンスのリスナーポート
HTTPS プロキシ同じホストとポート

Firefox や Chromium では、専用プロファイルにより Ogma の CA とプロキシ設定を他のブラウザープロファイルから分離できます。

3. HTTPS の検査を有効にする ​

  1. 設定 > 証明書を開きます。
  2. Ogma の CA 証明書をダウンロードします。
  3. テスト用ブラウザーまたは OS の信頼ストアにインポートします。
  4. 必要に応じてブラウザーを再起動します。
  5. HTTPS の対象にアクセスし、復号された通信が HTTP 履歴に表示されることを確認します。

CA 証明書の管理、置き換え、再生成は、後から設定 > 証明書で行えます。

4. 診断対象範囲を定義する ​

診断対象範囲を設定するとプロキシデータを対象に絞れ、フィルター、スキャン実行、検索、自動化、エクスポートを管理しやすくなります。

  1. 診断対象範囲を開きます。
  2. 対象ホスト、ドメイン、HTTPQL 式のプリセットを作成します。
  3. プリセットを有効にします。
  4. 履歴、検索、スキャナー、自動化、MCP ワークフローで、診断対象範囲に対応したフィルターを使用します。

HTTPQL 式の例:

text
req.host:example.com OR req.host:api.example.com

5. キャプチャした通信を確認する ​

最初の確認には次のビューを使用します。

ビュー用途
HTTP 履歴メインのリクエスト・レスポンステーブル。タグ付け、色付け、フィルタリング、ボディの確認、他のツールへの送信ができます。
サイトマップキャプチャした Web の攻撃面をホストとパスで整理した概要。
エンドポイント抽出された API エンドポイントと JavaScript から発見されたエンドポイント。
WS / SSE 履歴WebSocket 接続、メッセージ、サーバー送信イベントのストリーム。
検索HTTPQL フィルターを使った履歴横断検索。

6. テストを続ける ​

キャプチャができたら、次の操作を行います。

  • 注目するリクエストを再送に送ります。
  • スキャンでパッシブチェックを実行します。
  • 指摘事項で確認済みの証拠を作成します。
  • エクスポートから選択した証拠を出力します。

簡易診断 ​

症状確認事項
通信が表示されないブラウザー / アプリケーションのプロキシが、実行中の Ogma リスナーを指しているか確認します。
HTTPS サイトに接続できない正しいブラウザープロファイルまたは OS の信頼ストアで Ogma CA が信頼されているか確認します。
無関係な通信しか表示されない診断対象範囲を有効にして、範囲フィルターを使用します。
リクエストが Ogma を経由しないシステムのプロキシ設定、ブラウザーの DNS-over-HTTPS、VPN のスプリットトンネリング、アプリケーション固有のプロキシ上書きを確認します。

プロプライエタリソフトウェア。すべての権利を保有します。