본문으로 이동

첫 트래픽 캡처 ​

이 가이드에서는 Ogma에서 처음으로 트래픽을 성공적으로 캡처하는 과정을 설명합니다.

1. Ogma 시작 ​

  1. Ogma를 엽니다.
  2. 런처에서 로컬 인스턴스를 시작합니다.
  3. 작업 공간을 엽니다.
  4. 인스턴스의 상태 표시가 정상인지 확인합니다.

기본 로컬 프록시 리스너는 127.0.0.1:8080입니다. 기본 API 리스너는 127.0.0.1:8181입니다.

2. 캡처 방식 선택 ​

Ogma 브라우저 ​

가장 빠르게 트래픽을 캡처하려면 Ogma 브라우저를 사용합니다.

  1. Ogma 브라우저 열기를 클릭합니다.
  2. 대상 URL을 입력합니다.
  3. 평소처럼 애플리케이션을 탐색합니다.
  4. HTTP 기록으로 돌아와 요청이 나타나는지 확인합니다.

프록시, 인증서, 세션 설정을 다른 작업과 분리하려면 전용 브라우저 프로필을 사용합니다.

외부 브라우저 또는 도구 ​

대상에 특정 실행 환경이 필요하면 외부 브라우저, 모바일 에뮬레이터, CLI 클라이언트 또는 팻 클라이언트(thick client)를 사용합니다.

애플리케이션의 프록시를 설정합니다.

설정값
HTTP 프록시 호스트127.0.0.1
HTTP 프록시 포트8080 또는 인스턴스의 리스너 포트
HTTPS 프록시같은 호스트와 포트

Firefox나 Chromium에서 전용 프로필을 사용하면 Ogma의 CA와 프록시 설정을 다른 브라우저 프로필과 분리할 수 있습니다.

3. HTTPS 검사 활성화 ​

  1. 설정 > 인증서를 엽니다.
  2. Ogma CA 인증서를 다운로드합니다.
  3. 테스트 브라우저나 운영체제의 신뢰 저장소로 가져옵니다.
  4. 필요하면 브라우저를 다시 시작합니다.
  5. HTTPS 대상을 탐색하고 복호화된 트래픽이 HTTP 기록에 나타나는지 확인합니다.

이후 설정 > 인증서에서 CA 인증서를 관리, 교체하거나 다시 생성할 수 있습니다.

4. 점검 범위 정의 ​

점검 범위를 정하면 프록시 데이터를 필요한 대상으로 한정하고 필터, 스캔 실행, 검색, 자동화, 내보내기를 더 쉽게 관리할 수 있습니다.

  1. 점검 범위를 엽니다.
  2. 대상 호스트, 도메인 또는 HTTPQL 표현식에 대한 프리셋을 만듭니다.
  3. 프리셋을 활성화합니다.
  4. HTTP 기록, 검색, 스캐너, 자동화, MCP 워크플로에서 점검 범위를 반영하는 필터를 사용합니다.

HTTPQL 표현식 예:

text
req.host:example.com OR req.host:api.example.com

5. 캡처한 트래픽 검사 ​

첫 검토에는 다음 보기를 사용합니다.

보기용도
HTTP 기록기본 요청 및 응답 표입니다. 태그, 색상, 필터를 적용하고 본문을 검사하거나 트래픽을 다른 도구로 보냅니다.
사이트맵캡처한 웹 공격 표면을 호스트와 경로 중심으로 보여 줍니다.
엔드포인트추출된 API 엔드포인트와 JavaScript에서 발견한 엔드포인트입니다.
WS / SSE 기록WebSocket 연결, 메시지, 서버 전송 이벤트 스트림입니다.
검색HTTPQL 필터를 사용하는 기록 전체 검색입니다.

6. 테스트 계속하기 ​

캡처가 정상적으로 작동하면 다음을 수행합니다.

  • 조사할 만한 요청을 재전송으로 보냅니다.
  • 스캔에서 수동형 검사를 실행합니다.
  • 발견 사항에 확인된 증거를 기록합니다.
  • 내보내기에서 선택한 증거를 내보냅니다.

빠른 진단 ​

증상확인 사항
트래픽이 나타나지 않음브라우저/애플리케이션의 프록시가 실행 중인 Ogma 리스너를 가리키는지 확인합니다.
HTTPS 사이트에 접속할 수 없음올바른 브라우저 프로필이나 운영체제 신뢰 저장소에서 Ogma CA를 신뢰하는지 확인합니다.
관련 없는 트래픽만 나타남점검 범위를 활성화하고 범위 필터를 사용합니다.
요청이 Ogma를 우회함시스템 프록시 설정, 브라우저의 DNS-over-HTTPS, VPN 분할 터널링, 앱별 프록시 재정의를 확인합니다.

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.