Eerste vastlegging
Deze handleiding begeleidt je bij de eerste geslaagde verkeersvastlegging in Ogma.
1. Ogma starten
- Open Ogma.
- Start de lokale instantie vanuit de launcher.
- Open de werkruimte.
- Controleer of de gezondheidsindicator van de instantie aangeeft dat deze goed werkt.
De standaard lokale proxylistener is 127.0.0.1:8080. De standaard API-listener is 127.0.0.1:8181.
2. Een vastleggingsmethode kiezen
Ogma-browser
Gebruik de Ogma-browser als je zo snel mogelijk verkeer wilt vastleggen.
- Klik op Ogma-browser openen.
- Voer de doel-URL in.
- Gebruik de applicatie zoals gewoonlijk.
- Ga terug naar HTTP-geschiedenis en controleer of er verzoeken verschijnen.
Gebruik een apart browserprofiel als je proxy-, certificaat- en sessie-instellingen gescheiden wilt houden van ander werk.
Externe browser of hulpmiddel
Gebruik een externe browser, mobiele emulator, CLI-client of thick client wanneer het doel een specifieke runtime vereist.
Configureer de applicatieproxy:
| Instelling | Waarde |
|---|---|
| HTTP-proxyhost | 127.0.0.1 |
| HTTP-proxypoort | 8080 of de listenerpoort van de instantie |
| HTTPS-proxy | Dezelfde host en poort |
Bij Firefox- of Chromium-profielen houdt een apart profiel de CA- en proxy-instellingen van Ogma gescheiden van andere browserprofielen.
3. HTTPS-inspectie inschakelen
- Open Instellingen > Certificaat.
- Download het Ogma-CA-certificaat.
- Importeer het in de vertrouwensopslag van de testbrowser of het besturingssysteem.
- Herstart de browser indien nodig.
- Bezoek een HTTPS-doel en controleer of ontsleuteld verkeer in HTTP-geschiedenis verschijnt.
Beheer, vervang of genereer het CA-certificaat later opnieuw via Instellingen > Certificaat.
4. De scope bepalen
Scope houdt proxygegevens gericht en maakt filters, scanneruitvoeringen, zoeken, automatisering en exports beter beheersbaar.
- Open Testbereiken.
- Maak een voorinstelling voor de doelhost, het domein of een HTTPQL-expressie.
- Activeer de voorinstelling.
- Gebruik filters die rekening houden met de scope in HTTP-geschiedenis, Zoeken, Scanner, Automatiseren en MCP-workflows.
Voorbeeld van een HTTPQL-expressie:
text
req.host:example.com OR req.host:api.example.com5. Vastgelegd verkeer inspecteren
Gebruik deze weergaven voor een eerste beoordeling:
| Weergave | Doel |
|---|---|
| HTTP-geschiedenis | Hoofdtabel met verzoeken en antwoorden. Voeg tags en kleuren toe, filter, inspecteer bodies en stuur verkeer naar andere hulpmiddelen. |
| Sitemap | Overzicht van het vastgelegde weboppervlak op basis van hosts en paden. |
| Endpoints | Geëxtraheerde API-eindpunten en eindpunten die via JavaScript zijn ontdekt. |
| WS-/SSE-geschiedenis | WebSocket-verbindingen, berichten en server-sent-eventstreams. |
| Zoeken | Zoeken in de volledige geschiedenis met HTTPQL-filters. |
6. Verder testen
Nadat het vastleggen werkt:
- Stuur een interessant verzoek naar Opnieuw versturen.
- Voer passieve controles uit via Scans.
- Leg bevestigd bewijs vast in Bevindingen.
- Exporteer geselecteerd bewijs via Exports.
Snelle diagnose
| Symptoom | Controle |
|---|---|
| Er verschijnt geen verkeer | Controleer of de browser- of applicatieproxy naar de actieve Ogma-listener verwijst. |
| HTTPS-sites werken niet | Controleer of de Ogma-CA wordt vertrouwd in het juiste browserprofiel of de vertrouwensopslag van het besturingssysteem. |
| Alleen ongerelateerd verkeer verschijnt | Activeer de scope en gebruik filters binnen die scope. |
| Verzoeken omzeilen Ogma | Controleer de systeemproxyinstellingen, DNS-over-HTTPS van de browser, VPN-split-tunneling en applicatiespecifieke proxyoverschrijvingen. |