Ga naar de inhoud

Aan de slag ​

Ogma is een desktoptoolkit voor webbeveiliging waarmee je webapplicatieverkeer onderschept, inspecteert, opnieuw verstuurt, automatiseert, scant en documenteert.

Deze pagina helpt je van een nieuwe installatie naar een werkende proxysessie. Ga voor een volledige eerste testworkflow verder met Eerste vastlegging.

Vereisten ​

  • Een ondersteund desktopplatform: Linux, Windows of macOS.
  • Een browser of applicatie die een HTTP-proxy kan gebruiken.
  • Voor HTTPS-inspectie: het lokale CA-certificaat van Ogma, geïmporteerd in de browser of het besturingssysteemprofiel waarmee je test.

Ogma installeren ​

Download de nieuwste release van GitHub:

https://github.com/ogmabox/ogma/releases

De beschikbare pakketten verschillen per release:

PlatformPakketOpmerkingen
WindowsNSIS-installatieprogrammaAanbevolen voor reguliere gebruikers. Codeondertekening wordt mogelijk in een toekomstige release toegevoegd.
macOSAppbundel of archiefDe beschikbaarheid hangt af van de releasebestanden.
LinuxAppImageDraagbaar pakket met ondersteuning voor updates vanuit de app.
Linux.debAanbevolen voor systemen op basis van Debian/Ubuntu. Updates worden geïnstalleerd door het pakket te vervangen.

Een instantie starten ​

  1. Open Ogma.
  2. Start de lokale instantie vanuit het startscherm.
  3. Open de werkruimte. Ogma gebruikt standaard HTTP-proxylistener 127.0.0.1:8080 en API 127.0.0.1:8181, tenzij de instantie anders is geconfigureerd.
  4. Maak of selecteer een project als je testgegevens blijvend en gescheiden wilt opslaan.

Verkeersvastlegging configureren ​

Je kunt verkeer op twee manieren vastleggen:

MethodeGebruik wanneer
Ogma-browserJe de eenvoudigste configuratie wilt. De ingebouwde browser gebruikt Ogma al als proxy.
Externe browser of appJe een specifiek browserprofiel, mobiele emulator, CLI-tool of thick client nodig hebt. Configureer deze om Ogma als HTTP-proxy te gebruiken.

Download voor HTTPS-verkeer het CA-certificaat van Ogma vanuit de certificaatinstellingen en importeer het in de browser of het besturingssysteemprofiel dat je met Ogma gebruikt.

Eerste workflow ​

  1. Navigeer door de doelapplicatie.
  2. Controleer of er nieuwe rijen verschijnen in HTTP-geschiedenis.
  3. Open Testbereiken en definieer de doelhost of HTTPQL-expressie.
  4. Stuur een verzoek naar Opnieuw versturen om het te wijzigen en opnieuw te versturen.
  5. Voer een passieve analyse met Scanner uit op het vastgelegde verkeer.
  6. Maak alleen Bevindingen wanneer het bewijsmateriaal duidelijk is.
  7. Exporteer bevindingen of geselecteerd verkeer voor je rapportage.

Aandachtspunten bij gebruik ​

  • Projectdatabases, exports, logboeken, plugingegevens en back-ups kunnen inloggegevens, tokens en intern verkeer bevatten.
  • De certificaatinstellingen bieden functies voor het downloaden, importeren, back-uppen en opnieuw genereren van de CA.
  • Plugininstallaties, updates en marktplaatspakketten worden beheerd vanuit de weergave Plug-ins.

Updates ​

Ogma controleert GitHub Releases op updates.

  • Builds voor het Windows-installatieprogramma en Linux AppImage kunnen downloaden en opnieuw starten vanuit de app ondersteunen.
  • Linux-.deb-builds tonen updatemeldingen en linken naar GitHub Releases.
  • Lokale uitgepakte ontwikkelbuilds worden niet automatisch bijgewerkt.

Hulp nodig? ​

Propriëtaire software. Alle rechten voorbehouden.