---
url: https://docs.ogmabox.com/nl/guide/proxy-workflow.md
description: >-
  Leer de volledige proxyworkflow van Ogma kennen via HTTP-geschiedenis,
  Interceptie, Zoeken en vervangen, WebSocket-geschiedenis, Sitemap, Zoeken en
  Bevindingen.
---

# Proxyworkflow {#proxy-workflow}

De proxyworkflow van Ogma begint met vastleggen en eindigt met herbruikbaar bewijs. De kernweergaven zijn ingericht rond hoe pentesters verkeer onderzoeken: ontdekken, inspecteren, testen, bevestigen en rapporteren.

## Werkruimte-indeling {#workspace-layout}

| Onderdeel | Weergaven |
| --- | --- |
| Overzicht | Sitemap, Endpoints, Testbereiken, Filters |
| Proxy | Interceptie, HTTP-geschiedenis, WS-/SSE-geschiedenis, Zoeken en vervangen |
| Testen | Opnieuw versturen, Automatiseren, Workflows, Omgeving |
| Hulpprogramma's | Scanner, OAST, Decoder, Vergelijken, Verzoeksequencer, Race / smuggling, Notities en tokenhulpmiddelen |
| Analyse | Zoeken, Bevindingen, Exports |
| Werkruimte | Bestanden, Plug-ins |

## HTTP-geschiedenis {#http-history}

HTTP-geschiedenis is de belangrijkste bewijstabel. Gebruik deze om:

* Verzoek- en antwoordheaders en -bodies te inspecteren.
* Te filteren op methode, host, pad, status, bron, tags, bodyinhoud en timing.
* Vermeldingen van tags of kleuren te voorzien voor triage.
* Verzoeken naar Opnieuw versturen, Automatiseren, Scanner, Bevindingen of externe exports te sturen.
* Storende statische assets te verbergen terwijl de onderliggende vastlegging behouden blijft.

Aanbevolen workflow:

1. Leg een representatief gebruikerstraject vast.
2. Filter op de actieve scope.
3. Voorzie authenticatieverzoeken, verzoeken die de toestand wijzigen, uploadverzoeken, beheerverzoeken en API-verzoeken van tags.
4. Stuur waardevolle verzoeken naar Opnieuw versturen.
5. Zet bevestigde problemen om in Bevindingen met gekoppeld bewijs.

## Interceptie {#intercept}

Interceptie pauzeert overeenkomend verkeer voordat het wordt doorgestuurd.

Gebruik Interceptie wanneer je:

* Verzoeken moet wijzigen voordat ze het doel bereiken.
* Ongewenste verzoeken wilt verwerpen.
* Applicatiegedrag bij een precieze toestandsovergang wilt observeren.
* Request smuggling, racecondities of autorisatiegrenzen met gecontroleerd verkeer wilt testen.

Houd de wachtrij beperkt. Als de interceptiewachtrij volloopt, beschermt Ogma de workflow door nieuw verkeer door te sturen in plaats van de client onbeperkt te blokkeren.

## Zoeken en vervangen {#match-replace}

Zoeken en vervangen wijzigt automatisch verkeer dat door de proxy gaat.

Veelvoorkomende toepassingen:

* Testheaders toevoegen.
* Bearer-tokens of cookies vervangen.
* Functievlaggen afdwingen.
* Storende headers normaliseren.
* Traceerheaders injecteren om logboeken te correleren.

Gebruik gerichte matchcriteria. Brede regels kunnen ongerelateerd verkeer beschadigen en bevindingen moeilijker reproduceerbaar maken.

## WebSocket en SSE {#websocket-and-sse}

Ogma houdt WebSocket- en server-sent-eventverkeer apart van HTTP-verzoek-/antwoordrijen bij.

Gebruik **WS-/SSE-geschiedenis** om:

* Verbindingsmetadata te inspecteren.
* Berichtpayloads te bekijken.
* Streaminhoud te doorzoeken.
* WebSocket-stromen naar WS opnieuw versturen te sturen wanneer je opnieuw verbinding wilt maken of berichtvarianten wilt testen.

## Sitemap en Endpoints {#sitemap-and-endpoints}

Gebruik deze overzichtsweergaven vroeg en regelmatig:

* **Sitemap** toont de vastgelegde host-/padstructuur.
* **Endpoints** toont API-paden en routes die uit JavaScript, antwoorden en vastgelegd verkeer zijn ontdekt.

Deze weergaven helpen ongeteste onderdelen te identificeren voordat je actief gaat testen.

## Zoeken en filters {#search-and-filters}

Ogma ondersteunt filters in HTTPQL-stijl. Gebruik opgeslagen filters voor herhaalbare triagequery's.

Voorbeelden:

```text
req.host:example.com AND resp.code:500
```

```text
req.path.cont:"/admin" OR req.path.cont:"/api/"
```

```text
resp.header["set-cookie"].exists
```

Zie [HTTPQL en StreamQL](../reference/httpql.md) voor de syntaxis.

## Bevindingen {#findings}

Bevindingen vormen de rapportagelaag. Een goede bevinding bevat:

* Een korte titel.
* Ernst en betrouwbaarheid.
* De getroffen host, het pad of de functie.
* Gekoppeld bewijs uit HTTP-geschiedenis, Opnieuw versturen, Automatiseren of WebSocket-verkeer.
* Reproductiestappen.
* Impact en herstelmaatregelen.

Scanneruitvoer is een uitgangspunt. Koppel duidelijk verzoek- en antwoordbewijs voordat je bevindingen exporteert.
