Przejdź do treści

Pierwsze przechwycenie ruchu ​

Ten przewodnik przeprowadza przez pierwsze udane przechwycenie ruchu w Ogma.

1. Uruchom Ogma ​

  1. Otwórz Ogma.
  2. Uruchom lokalną instancję z ekranu startowego.
  3. Otwórz obszar roboczy.
  4. Potwierdź, że wskaźnik kondycji instancji pokazuje prawidłowy stan.

Domyślny lokalny nasłuch proxy to 127.0.0.1:8080. Domyślny nasłuch API to 127.0.0.1:8181.

2. Wybierz metodę przechwytywania ​

Przeglądarka Ogma ​

Użyj Przeglądarki Ogma, jeśli chcesz jak najszybciej rozpocząć przechwytywanie ruchu.

  1. Kliknij Otwórz przeglądarkę Ogma.
  2. Wpisz docelowy adres URL.
  3. Przeglądaj aplikację w zwykły sposób.
  4. Wróć do Historii HTTP i potwierdź, że pojawiają się żądania.

Użyj dedykowanego profilu przeglądarki, jeśli chcesz oddzielić ustawienia proxy, certyfikatów i sesji od innych prac.

Zewnętrzna przeglądarka lub narzędzie ​

Użyj zewnętrznej przeglądarki, emulatora urządzenia mobilnego, klienta CLI lub grubego klienta, gdy cel wymaga konkretnego środowiska wykonawczego.

Skonfiguruj proxy aplikacji:

UstawienieWartość
Host proxy HTTP127.0.0.1
Port proxy HTTP8080 lub port nasłuchu instancji
Proxy HTTPSTen sam host i port

W przypadku Firefoksa lub Chromium dedykowany profil izoluje urząd certyfikacji Ogma i ustawienia proxy od innych profili przeglądarki.

3. Włącz analizę HTTPS ​

  1. Otwórz Ustawienia > Certyfikat.
  2. Pobierz certyfikat urzędu certyfikacji Ogma.
  3. Zaimportuj go do przeglądarki testowej lub magazynu zaufanych certyfikatów systemu operacyjnego.
  4. Uruchom ponownie przeglądarkę, jeśli jest to wymagane.
  5. Otwórz cel HTTPS i potwierdź, że odszyfrowany ruch pojawia się w Historii HTTP.

Później możesz zarządzać certyfikatem urzędu certyfikacji, wymienić go lub wygenerować ponownie w Ustawienia > Certyfikat.

4. Zdefiniuj zakres testów ​

Zakres testów pozwala skupić dane proxy na celu i ułatwia zarządzanie filtrami, skanowaniem, wyszukiwaniem, automatyzacją i eksportami.

  1. Otwórz Zakresy testów.
  2. Utwórz ustawienie wstępne dla docelowego hosta, domeny lub wyrażenia HTTPQL.
  3. Aktywuj ustawienie wstępne.
  4. Używaj filtrów uwzględniających zakres testów w Historii HTTP, Wyszukiwaniu, Skanerze, Automatyzacji i przepływach pracy MCP.

Przykładowe wyrażenie HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Przejrzyj przechwycony ruch ​

Do pierwszego przeglądu użyj tych widoków:

WidokPrzeznaczenie
Historia HTTPGłówna tabela żądań i odpowiedzi. Dodawaj tagi i kolory, filtruj, analizuj treść i wysyłaj ruch do innych narzędzi.
Mapa witrynyPrzegląd przechwyconej powierzchni aplikacji według hostów i ścieżek.
Punkty końcoweWyodrębnione punkty końcowe API i punkty odkryte w JavaScript.
Historia WS / SSEPołączenia i wiadomości WebSocket oraz strumienie zdarzeń wysyłanych przez serwer.
WyszukiwanieWyszukiwanie w całej historii z filtrami HTTPQL.

6. Kontynuuj testy ​

Gdy przechwytywanie już działa:

  • Wyślij interesujące żądanie do Ponownego wysyłania.
  • Uruchom kontrole pasywne opisane w Skanowaniu.
  • Utwórz potwierdzone dowody w Ustaleniach.
  • Wyeksportuj wybrane dowody z Eksportów.

Szybka diagnostyka ​

ObjawCo sprawdzić
Nie pojawia się ruchPotwierdź, że proxy przeglądarki lub aplikacji wskazuje działający nasłuch Ogma.
Witryny HTTPS nie działająPotwierdź zaufanie do urzędu certyfikacji Ogma we właściwym profilu przeglądarki lub magazynie zaufanych certyfikatów systemu.
Pojawia się tylko niezwiązany ruchAktywuj zakres testów i używaj filtrów ograniczonych do niego.
Żądania omijają OgmaSprawdź systemowe ustawienia proxy, DNS-over-HTTPS w przeglądarce, dzielone tunelowanie VPN i ustawienia proxy nadpisywane przez aplikację.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.