Ga naar de inhoud

Eerste vastlegging ​

Deze handleiding begeleidt je bij de eerste geslaagde verkeersvastlegging in Ogma.

1. Ogma starten ​

  1. Open Ogma.
  2. Start de lokale instantie vanuit de launcher.
  3. Open de werkruimte.
  4. Controleer of de gezondheidsindicator van de instantie aangeeft dat deze goed werkt.

De standaard lokale proxylistener is 127.0.0.1:8080. De standaard API-listener is 127.0.0.1:8181.

2. Een vastleggingsmethode kiezen ​

Ogma-browser ​

Gebruik de Ogma-browser als je zo snel mogelijk verkeer wilt vastleggen.

  1. Klik op Ogma-browser openen.
  2. Voer de doel-URL in.
  3. Gebruik de applicatie zoals gewoonlijk.
  4. Ga terug naar HTTP-geschiedenis en controleer of er verzoeken verschijnen.

Gebruik een apart browserprofiel als je proxy-, certificaat- en sessie-instellingen gescheiden wilt houden van ander werk.

Externe browser of hulpmiddel ​

Gebruik een externe browser, mobiele emulator, CLI-client of thick client wanneer het doel een specifieke runtime vereist.

Configureer de applicatieproxy:

InstellingWaarde
HTTP-proxyhost127.0.0.1
HTTP-proxypoort8080 of de listenerpoort van de instantie
HTTPS-proxyDezelfde host en poort

Bij Firefox- of Chromium-profielen houdt een apart profiel de CA- en proxy-instellingen van Ogma gescheiden van andere browserprofielen.

3. HTTPS-inspectie inschakelen ​

  1. Open Instellingen > Certificaat.
  2. Download het Ogma-CA-certificaat.
  3. Importeer het in de vertrouwensopslag van de testbrowser of het besturingssysteem.
  4. Herstart de browser indien nodig.
  5. Bezoek een HTTPS-doel en controleer of ontsleuteld verkeer in HTTP-geschiedenis verschijnt.

Beheer, vervang of genereer het CA-certificaat later opnieuw via Instellingen > Certificaat.

4. De scope bepalen ​

Scope houdt proxygegevens gericht en maakt filters, scanneruitvoeringen, zoeken, automatisering en exports beter beheersbaar.

  1. Open Testbereiken.
  2. Maak een voorinstelling voor de doelhost, het domein of een HTTPQL-expressie.
  3. Activeer de voorinstelling.
  4. Gebruik filters die rekening houden met de scope in HTTP-geschiedenis, Zoeken, Scanner, Automatiseren en MCP-workflows.

Voorbeeld van een HTTPQL-expressie:

text
req.host:example.com OR req.host:api.example.com

5. Vastgelegd verkeer inspecteren ​

Gebruik deze weergaven voor een eerste beoordeling:

WeergaveDoel
HTTP-geschiedenisHoofdtabel met verzoeken en antwoorden. Voeg tags en kleuren toe, filter, inspecteer bodies en stuur verkeer naar andere hulpmiddelen.
SitemapOverzicht van het vastgelegde weboppervlak op basis van hosts en paden.
EndpointsGeëxtraheerde API-eindpunten en eindpunten die via JavaScript zijn ontdekt.
WS-/SSE-geschiedenisWebSocket-verbindingen, berichten en server-sent-eventstreams.
ZoekenZoeken in de volledige geschiedenis met HTTPQL-filters.

6. Verder testen ​

Nadat het vastleggen werkt:

  • Stuur een interessant verzoek naar Opnieuw versturen.
  • Voer passieve controles uit via Scans.
  • Leg bevestigd bewijs vast in Bevindingen.
  • Exporteer geselecteerd bewijs via Exports.

Snelle diagnose ​

SymptoomControle
Er verschijnt geen verkeerControleer of de browser- of applicatieproxy naar de actieve Ogma-listener verwijst.
HTTPS-sites werken nietControleer of de Ogma-CA wordt vertrouwd in het juiste browserprofiel of de vertrouwensopslag van het besturingssysteem.
Alleen ongerelateerd verkeer verschijntActiveer de scope en gebruik filters binnen die scope.
Verzoeken omzeilen OgmaControleer de systeemproxyinstellingen, DNS-over-HTTPS van de browser, VPN-split-tunneling en applicatiespecifieke proxyoverschrijvingen.

Propriëtaire software. Alle rechten voorbehouden.