재전송과 자동화
Ogma는 요청을 반복해서 전송하는 여러 방식을 제공합니다. 재전송은 개별 요청에, 자동화는 대량 요청 테스트에, 워크플로는 구조화된 다단계 로직에 사용합니다.
재전송
재전송은 HTTP 요청을 수동으로 수정하고 다시 보내는 도구입니다.
다음에 사용합니다.
- 인가 검사.
- 매개변수 변조.
- 헤더와 쿠키 실험.
- 본문 변경.
- 스캐너 증거 확인.
- 발견 사항을 위한 입증 요청 캡처.
일반적인 흐름:
- HTTP 기록에서 행을 선택합니다.
- 재전송으로 보냅니다.
- 메서드, 경로, 쿼리, 헤더, 쿠키 또는 본문을 편집합니다.
- 요청을 보냅니다.
- 시도들을 비교하고 확인된 증거를 발견 사항에 연결합니다.
재전송 세션에서는 컬렉션 변수와 세션 변수로 반복 작업을 수행할 수 있습니다.
WebSocket 재전송
WS 재전송은 캡처한 WebSocket 기록을 기반으로 다시 연결하고 메시지를 보낼 수 있게 합니다.
다음을 테스트할 때 사용합니다.
- 메시지 인가.
- 이벤트 구독.
- 클라이언트 측 신뢰 경계.
- 실시간 경쟁 상태.
- 서버 측 메시지 검증.
자동화
자동화는 페이로드 집합이나 매개변수 변경에 걸쳐 요청을 반복해서 보내는 도구입니다.
다음에 사용합니다.
- 매개변수 퍼징.
- 통제된 요청 빈도와 페이로드 목록을 사용한 반복 검사.
- 다수의 후보 ID 테스트.
- 안정적인 요청 템플릿에 페이로드 목록 적용.
- 응답 상태, 길이, 시간, 추출한 값 비교.
요청 빈도 제한과 점검 범위를 사용하세요. 자동화는 상당한 트래픽을 생성할 수 있습니다.
워크플로
워크플로는 재사용 가능한 로직 파이프라인입니다. 노드 그래프와 실행 모드에 따라 능동형, 수동형 또는 변환 중심으로 동작할 수 있습니다.
테스트에 다음이 필요할 때 워크플로를 사용합니다.
- 다단계 요청 처리.
- 한 응답에서 값을 추출하여 이후 요청에 주입.
- 기록의 수동형 처리.
- 재사용 가능한 변환 로직.
- 프로젝트 간 공유해야 하는 반복 가능한 검사.
워크플로 실행은 상태와 단계별 출력을 기록하므로 분류와 증거 수집에 활용할 수 있습니다.
환경 변수
환경 변수는 재전송, 자동화, 워크플로 및 다른 도구에서 재사용할 값을 한곳에서 관리합니다.
다음에 사용합니다.
- 호스트 이름.
- API 기준 경로.
- 테스트 계정 ID.
- 자주 교체되는 토큰.
- 스테이징과 운영 환경에서 다른 값.
가능한 경우 민감한 값을 비밀 값으로 표시하고, 의도치 않게 내보내지 않도록 주의하세요.
적합한 도구 선택
| 필요 | 도구 |
|---|---|
| 요청 하나를 직접 수정 | 재전송 |
| 하나의 템플릿을 여러 값으로 반복 | 자동화 |
| WebSocket에 다시 연결하거나 메시지를 재전송 | WS 재전송 |
| 추출, 변환, 전송을 연결 | 워크플로 |
| MCP 어시스턴트가 검사하거나 작업을 준비하도록 하기 | 명시적 권한이 설정된 MCP |