본문으로 이동

시작하기 ​

Ogma는 웹 애플리케이션 트래픽의 가로채기, 검사, 재전송, 자동화, 스캔, 기록을 위한 데스크톱 웹 보안 도구 모음입니다.

이 페이지는 새로 설치한 상태에서 프록시 세션을 사용할 수 있는 상태까지 안내합니다. 첫 테스트의 전체 과정은 첫 트래픽 캡처에서 이어서 확인하세요.

요구 사항 ​

  • 지원되는 데스크톱 플랫폼: Linux, Windows, macOS.
  • HTTP 프록시를 사용할 수 있는 브라우저 또는 애플리케이션.
  • HTTPS 검사 시 테스트에 사용하는 브라우저 또는 운영체제 프로필에 Ogma의 로컬 CA 인증서를 가져와야 합니다.

Ogma 설치 ​

GitHub에서 최신 릴리스를 다운로드하세요:

https://github.com/ogmabox/ogma/releases

제공되는 패키지는 릴리스에 따라 다릅니다:

플랫폼패키지참고
WindowsNSIS 설치 프로그램일반 사용자에게 권장합니다. 향후 릴리스에서 코드 서명이 추가될 수 있습니다.
macOS앱 번들 또는 압축 파일제공 여부는 릴리스 배포 파일에 따라 다릅니다.
LinuxAppImage앱 내 업데이트를 지원하는 포터블 패키지입니다.
Linux.debDebian/Ubuntu 계열 시스템에 권장합니다. 패키지를 교체하여 업데이트를 설치합니다.

인스턴스 실행 ​

  1. Ogma를 엽니다.
  2. 런처에서 로컬 인스턴스를 시작합니다.
  3. 작업 공간을 엽니다. 인스턴스에 다른 설정이 없으면 HTTP 프록시 수신 주소의 기본값은 127.0.0.1:8080, API의 기본값은 127.0.0.1:8181입니다.
  4. 테스트 데이터를 지속적으로 저장하고 분리하여 관리하려면 프로젝트를 생성하거나 선택합니다.

캡처 설정 ​

트래픽을 캡처하는 방법은 두 가지입니다:

방법적합한 상황
Ogma 브라우저가장 간단한 설정을 원하는 경우입니다. 내장 브라우저는 이미 Ogma 프록시를 경유합니다.
외부 브라우저 또는 앱특정 브라우저 프로필, 모바일 에뮬레이터, CLI 도구, 씩 클라이언트가 필요한 경우입니다. Ogma를 HTTP 프록시로 사용하도록 설정하세요.

HTTPS 트래픽을 처리하려면 인증서 설정에서 Ogma CA 인증서를 다운로드하고 Ogma와 함께 사용하는 브라우저 또는 운영체제 프로필로 가져오세요.

첫 워크플로 ​

  1. 대상 애플리케이션을 탐색합니다.
  2. HTTP 기록에 새 행이 표시되는지 확인합니다.
  3. 점검 범위를 열고 대상 호스트 또는 HTTPQL 표현식을 정의합니다.
  4. 요청을 재전송으로 보내 수정한 뒤 다시 전송합니다.
  5. 스캐너에서 캡처한 트래픽의 수동형 분석을 실행합니다.
  6. 증거가 명확할 때만 발견 사항을 생성합니다.
  7. 보고 시 발견 사항이나 선택한 트래픽을 내보냅니다.

운영 시 참고 사항 ​

  • 프로젝트 데이터베이스, 내보낸 파일, 로그, 플러그인 데이터, 백업에는 자격 증명, 토큰, 내부 트래픽이 포함될 수 있습니다.
  • 인증서 설정에는 CA 다운로드, 가져오기, 백업, 재생성이 포함됩니다.
  • 플러그인 설치, 업데이트, 마켓플레이스 패키지는 플러그인 화면에서 관리합니다.

업데이트 ​

Ogma는 GitHub Releases에서 업데이트를 확인합니다.

  • Windows 설치 프로그램 빌드와 Linux AppImage 빌드는 앱 내 다운로드 및 재시작을 지원할 수 있습니다.
  • Linux .deb 빌드는 업데이트 알림과 GitHub Releases 링크를 제공합니다.
  • 로컬에서 압축을 푼 개발 빌드는 자동 업데이트되지 않습니다.

도움이 필요한가요? ​

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.