Ga naar de inhoud

Opnieuw versturen en automatisering ​

Ogma biedt meerdere manieren om verkeer te herhalen: Opnieuw versturen (Replay) voor afzonderlijke verzoeken, Automatiseren (Automate) voor grootschalige verzoekcampagnes en Workflows voor gestructureerde logica met meerdere stappen.

Opnieuw versturen ​

Opnieuw versturen dient om HTTP-verzoeken handmatig te wijzigen en opnieuw te versturen.

Gebruik het voor:

  • Autorisatiecontroles.
  • Parametermanipulatie.
  • Experimenten met headers en cookies.
  • Bodywijzigingen.
  • Scannerbewijs bevestigen.
  • Bewijsverzoeken vastleggen voor Bevindingen.

Gebruikelijke werkwijze:

  1. Selecteer een rij in HTTP-geschiedenis.
  2. Stuur deze naar Opnieuw versturen.
  3. Bewerk de methode, het pad, de query, headers, cookies of body.
  4. Verstuur het verzoek.
  5. Vergelijk pogingen en koppel bevestigd bewijs aan een bevinding.

Sessies van Opnieuw versturen kunnen collectie- en sessievariabelen gebruiken voor herhaald werk.

WS opnieuw versturen ​

Met WS opnieuw versturen (WebSocket Replay) kun je opnieuw verbinding maken en berichten versturen op basis van vastgelegde WebSocket-geschiedenis.

Gebruik het bij het testen van:

  • Berichtautorisatie.
  • Gebeurtenisabonnementen.
  • Vertrouwensgrenzen aan de clientzijde.
  • Racecondities in realtime.
  • Berichtvalidatie aan de serverzijde.

Automatiseren ​

Automatiseren dient om verzoeken herhaaldelijk te versturen met verschillende payloadsets of parameterwijzigingen.

Gebruik het voor:

  • Parameters fuzztesten.
  • Herhaalde controles met een gecontroleerde snelheid en payloadlijsten.
  • Veel kandidaat-ID's testen.
  • Een payloadlijst met een stabiel verzoeksjabloon doorlopen.
  • Antwoordstatus, lengte, timing en geëxtraheerde waarden vergelijken.

Gebruik snelheidsbeperkingen en scope. Automatiseren kan veel verkeer genereren.

Workflows ​

Workflows zijn herbruikbare logicapijplijnen. Afhankelijk van de nodegraaf en uitvoeringsmodus kunnen ze actief, passief of op omzetting gericht zijn.

Gebruik workflows wanneer een test het volgende vereist:

  • Verzoekverwerking in meerdere stappen.
  • Extractie uit een antwoord en injectie in een later verzoek.
  • Passieve verwerking van de geschiedenis.
  • Herbruikbare transformatielogica.
  • Herhaalbare controles die tussen projecten moeten worden gedeeld.

Workflowuitvoeringen leggen status en stapuitvoer vast, wat triage en bewijsverzameling kan ondersteunen.

Omgevingsvariabelen ​

Omgevingsvariabelen centraliseren waarden die in Opnieuw versturen, Automatiseren, Workflows en andere hulpmiddelen worden hergebruikt.

Gebruik ze voor:

  • Hostnamen.
  • API-basispaden.
  • Testaccount-ID's.
  • Tokens die vaak roteren.
  • Waarden die verschillen tussen staging en productie.

Markeer gevoelige waarden als geheim wanneer die mogelijkheid beschikbaar is en voorkom dat je ze onbedoeld exporteert.

Het juiste hulpmiddel kiezen ​

BehoefteGebruik
Eén verzoek handmatig wijzigenOpnieuw versturen
Eén sjabloon met veel waarden herhalenAutomatiseren
Opnieuw verbinden of WebSocket-berichten herhalenWS opnieuw versturen
Extractie, transformatie en verzending aan elkaar koppelenWorkflows
Een MCP-assistent acties laten inspecteren of voorbereidenMCP met expliciete machtigingen

Propriëtaire software. Alle rechten voorbehouden.