첫 트래픽 캡처
이 가이드에서는 Ogma에서 처음으로 트래픽을 성공적으로 캡처하는 과정을 설명합니다.
1. Ogma 시작
- Ogma를 엽니다.
- 런처에서 로컬 인스턴스를 시작합니다.
- 작업 공간을 엽니다.
- 인스턴스의 상태 표시가 정상인지 확인합니다.
기본 로컬 프록시 리스너는 127.0.0.1:8080입니다. 기본 API 리스너는 127.0.0.1:8181입니다.
2. 캡처 방식 선택
Ogma 브라우저
가장 빠르게 트래픽을 캡처하려면 Ogma 브라우저를 사용합니다.
- Ogma 브라우저 열기를 클릭합니다.
- 대상 URL을 입력합니다.
- 평소처럼 애플리케이션을 탐색합니다.
- HTTP 기록으로 돌아와 요청이 나타나는지 확인합니다.
프록시, 인증서, 세션 설정을 다른 작업과 분리하려면 전용 브라우저 프로필을 사용합니다.
외부 브라우저 또는 도구
대상에 특정 실행 환경이 필요하면 외부 브라우저, 모바일 에뮬레이터, CLI 클라이언트 또는 팻 클라이언트(thick client)를 사용합니다.
애플리케이션의 프록시를 설정합니다.
| 설정 | 값 |
|---|---|
| HTTP 프록시 호스트 | 127.0.0.1 |
| HTTP 프록시 포트 | 8080 또는 인스턴스의 리스너 포트 |
| HTTPS 프록시 | 같은 호스트와 포트 |
Firefox나 Chromium에서 전용 프로필을 사용하면 Ogma의 CA와 프록시 설정을 다른 브라우저 프로필과 분리할 수 있습니다.
3. HTTPS 검사 활성화
- 설정 > 인증서를 엽니다.
- Ogma CA 인증서를 다운로드합니다.
- 테스트 브라우저나 운영체제의 신뢰 저장소로 가져옵니다.
- 필요하면 브라우저를 다시 시작합니다.
- HTTPS 대상을 탐색하고 복호화된 트래픽이 HTTP 기록에 나타나는지 확인합니다.
이후 설정 > 인증서에서 CA 인증서를 관리, 교체하거나 다시 생성할 수 있습니다.
4. 점검 범위 정의
점검 범위를 정하면 프록시 데이터를 필요한 대상으로 한정하고 필터, 스캔 실행, 검색, 자동화, 내보내기를 더 쉽게 관리할 수 있습니다.
- 점검 범위를 엽니다.
- 대상 호스트, 도메인 또는 HTTPQL 표현식에 대한 프리셋을 만듭니다.
- 프리셋을 활성화합니다.
- HTTP 기록, 검색, 스캐너, 자동화, MCP 워크플로에서 점검 범위를 반영하는 필터를 사용합니다.
HTTPQL 표현식 예:
text
req.host:example.com OR req.host:api.example.com5. 캡처한 트래픽 검사
첫 검토에는 다음 보기를 사용합니다.
| 보기 | 용도 |
|---|---|
| HTTP 기록 | 기본 요청 및 응답 표입니다. 태그, 색상, 필터를 적용하고 본문을 검사하거나 트래픽을 다른 도구로 보냅니다. |
| 사이트맵 | 캡처한 웹 공격 표면을 호스트와 경로 중심으로 보여 줍니다. |
| 엔드포인트 | 추출된 API 엔드포인트와 JavaScript에서 발견한 엔드포인트입니다. |
| WS / SSE 기록 | WebSocket 연결, 메시지, 서버 전송 이벤트 스트림입니다. |
| 검색 | HTTPQL 필터를 사용하는 기록 전체 검색입니다. |
6. 테스트 계속하기
캡처가 정상적으로 작동하면 다음을 수행합니다.
빠른 진단
| 증상 | 확인 사항 |
|---|---|
| 트래픽이 나타나지 않음 | 브라우저/애플리케이션의 프록시가 실행 중인 Ogma 리스너를 가리키는지 확인합니다. |
| HTTPS 사이트에 접속할 수 없음 | 올바른 브라우저 프로필이나 운영체제 신뢰 저장소에서 Ogma CA를 신뢰하는지 확인합니다. |
| 관련 없는 트래픽만 나타남 | 점검 범위를 활성화하고 범위 필터를 사용합니다. |
| 요청이 Ogma를 우회함 | 시스템 프록시 설정, 브라우저의 DNS-over-HTTPS, VPN 분할 터널링, 앱별 프록시 재정의를 확인합니다. |