初めてのキャプチャ
このガイドでは、Ogma で最初の通信キャプチャを成功させるまでの手順を説明します。
1. Ogma を起動する
- Ogma を開きます。
- ランチャーからローカルインスタンスを起動します。
- ワークスペースを開きます。
- インスタンスのヘルス表示が正常であることを確認します。
既定のローカルプロキシリスナーは 127.0.0.1:8080 です。既定の API リスナーは 127.0.0.1:8181 です。
2. キャプチャ方法を選ぶ
Ogma ブラウザー
最短で通信をキャプチャしたい場合は、Ogma ブラウザーを使用します。
- Ogma ブラウザーを開くをクリックします。
- 対象 URL を入力します。
- 通常どおりアプリケーションを操作します。
- HTTP 履歴に戻り、リクエストが表示されていることを確認します。
プロキシ、証明書、セッションの設定を他の作業と分離したい場合は、専用のブラウザープロファイルを使用してください。
外部ブラウザーまたはツール
対象に特定の実行環境が必要な場合は、外部ブラウザー、モバイルエミュレーター、CLI クライアント、シッククライアントを使用します。
アプリケーションのプロキシを設定します。
| 設定 | 値 |
|---|---|
| HTTP プロキシホスト | 127.0.0.1 |
| HTTP プロキシポート | 8080 またはインスタンスのリスナーポート |
| HTTPS プロキシ | 同じホストとポート |
Firefox や Chromium では、専用プロファイルにより Ogma の CA とプロキシ設定を他のブラウザープロファイルから分離できます。
3. HTTPS の検査を有効にする
- 設定 > 証明書を開きます。
- Ogma の CA 証明書をダウンロードします。
- テスト用ブラウザーまたは OS の信頼ストアにインポートします。
- 必要に応じてブラウザーを再起動します。
- HTTPS の対象にアクセスし、復号された通信が HTTP 履歴に表示されることを確認します。
CA 証明書の管理、置き換え、再生成は、後から設定 > 証明書で行えます。
4. 診断対象範囲を定義する
診断対象範囲を設定するとプロキシデータを対象に絞れ、フィルター、スキャン実行、検索、自動化、エクスポートを管理しやすくなります。
- 診断対象範囲を開きます。
- 対象ホスト、ドメイン、HTTPQL 式のプリセットを作成します。
- プリセットを有効にします。
- 履歴、検索、スキャナー、自動化、MCP ワークフローで、診断対象範囲に対応したフィルターを使用します。
HTTPQL 式の例:
text
req.host:example.com OR req.host:api.example.com5. キャプチャした通信を確認する
最初の確認には次のビューを使用します。
| ビュー | 用途 |
|---|---|
| HTTP 履歴 | メインのリクエスト・レスポンステーブル。タグ付け、色付け、フィルタリング、ボディの確認、他のツールへの送信ができます。 |
| サイトマップ | キャプチャした Web の攻撃面をホストとパスで整理した概要。 |
| エンドポイント | 抽出された API エンドポイントと JavaScript から発見されたエンドポイント。 |
| WS / SSE 履歴 | WebSocket 接続、メッセージ、サーバー送信イベントのストリーム。 |
| 検索 | HTTPQL フィルターを使った履歴横断検索。 |
6. テストを続ける
キャプチャができたら、次の操作を行います。
簡易診断
| 症状 | 確認事項 |
|---|---|
| 通信が表示されない | ブラウザー / アプリケーションのプロキシが、実行中の Ogma リスナーを指しているか確認します。 |
| HTTPS サイトに接続できない | 正しいブラウザープロファイルまたは OS の信頼ストアで Ogma CA が信頼されているか確認します。 |
| 無関係な通信しか表示されない | 診断対象範囲を有効にして、範囲フィルターを使用します。 |
| リクエストが Ogma を経由しない | システムのプロキシ設定、ブラウザーの DNS-over-HTTPS、VPN のスプリットトンネリング、アプリケーション固有のプロキシ上書きを確認します。 |