시작하기
Ogma는 웹 애플리케이션 트래픽의 가로채기, 검사, 재전송, 자동화, 스캔, 기록을 위한 데스크톱 웹 보안 도구 모음입니다.
이 페이지는 새로 설치한 상태에서 프록시 세션을 사용할 수 있는 상태까지 안내합니다. 첫 테스트의 전체 과정은 첫 트래픽 캡처에서 이어서 확인하세요.
요구 사항
- 지원되는 데스크톱 플랫폼: Linux, Windows, macOS.
- HTTP 프록시를 사용할 수 있는 브라우저 또는 애플리케이션.
- HTTPS 검사 시 테스트에 사용하는 브라우저 또는 운영체제 프로필에 Ogma의 로컬 CA 인증서를 가져와야 합니다.
Ogma 설치
GitHub에서 최신 릴리스를 다운로드하세요:
https://github.com/ogmabox/ogma/releases
제공되는 패키지는 릴리스에 따라 다릅니다:
| 플랫폼 | 패키지 | 참고 |
|---|---|---|
| Windows | NSIS 설치 프로그램 | 일반 사용자에게 권장합니다. 향후 릴리스에서 코드 서명이 추가될 수 있습니다. |
| macOS | 앱 번들 또는 압축 파일 | 제공 여부는 릴리스 배포 파일에 따라 다릅니다. |
| Linux | AppImage | 앱 내 업데이트를 지원하는 포터블 패키지입니다. |
| Linux | .deb | Debian/Ubuntu 계열 시스템에 권장합니다. 패키지를 교체하여 업데이트를 설치합니다. |
인스턴스 실행
- Ogma를 엽니다.
- 런처에서 로컬 인스턴스를 시작합니다.
- 작업 공간을 엽니다. 인스턴스에 다른 설정이 없으면 HTTP 프록시 수신 주소의 기본값은
127.0.0.1:8080, API의 기본값은127.0.0.1:8181입니다. - 테스트 데이터를 지속적으로 저장하고 분리하여 관리하려면 프로젝트를 생성하거나 선택합니다.
캡처 설정
트래픽을 캡처하는 방법은 두 가지입니다:
| 방법 | 적합한 상황 |
|---|---|
| Ogma 브라우저 | 가장 간단한 설정을 원하는 경우입니다. 내장 브라우저는 이미 Ogma 프록시를 경유합니다. |
| 외부 브라우저 또는 앱 | 특정 브라우저 프로필, 모바일 에뮬레이터, CLI 도구, 씩 클라이언트가 필요한 경우입니다. Ogma를 HTTP 프록시로 사용하도록 설정하세요. |
HTTPS 트래픽을 처리하려면 인증서 설정에서 Ogma CA 인증서를 다운로드하고 Ogma와 함께 사용하는 브라우저 또는 운영체제 프로필로 가져오세요.
첫 워크플로
- 대상 애플리케이션을 탐색합니다.
- HTTP 기록에 새 행이 표시되는지 확인합니다.
- 점검 범위를 열고 대상 호스트 또는 HTTPQL 표현식을 정의합니다.
- 요청을 재전송으로 보내 수정한 뒤 다시 전송합니다.
- 스캐너에서 캡처한 트래픽의 수동형 분석을 실행합니다.
- 증거가 명확할 때만 발견 사항을 생성합니다.
- 보고 시 발견 사항이나 선택한 트래픽을 내보냅니다.
운영 시 참고 사항
- 프로젝트 데이터베이스, 내보낸 파일, 로그, 플러그인 데이터, 백업에는 자격 증명, 토큰, 내부 트래픽이 포함될 수 있습니다.
- 인증서 설정에는 CA 다운로드, 가져오기, 백업, 재생성이 포함됩니다.
- 플러그인 설치, 업데이트, 마켓플레이스 패키지는 플러그인 화면에서 관리합니다.
업데이트
Ogma는 GitHub Releases에서 업데이트를 확인합니다.
- Windows 설치 프로그램 빌드와 Linux AppImage 빌드는 앱 내 다운로드 및 재시작을 지원할 수 있습니다.
- Linux
.deb빌드는 업데이트 알림과 GitHub Releases 링크를 제공합니다. - 로컬에서 압축을 푼 개발 빌드는 자동 업데이트되지 않습니다.