Pierwsze przechwycenie ruchu
Ten przewodnik przeprowadza przez pierwsze udane przechwycenie ruchu w Ogma.
1. Uruchom Ogma
- Otwórz Ogma.
- Uruchom lokalną instancję z ekranu startowego.
- Otwórz obszar roboczy.
- Potwierdź, że wskaźnik kondycji instancji pokazuje prawidłowy stan.
Domyślny lokalny nasłuch proxy to 127.0.0.1:8080. Domyślny nasłuch API to 127.0.0.1:8181.
2. Wybierz metodę przechwytywania
Przeglądarka Ogma
Użyj Przeglądarki Ogma, jeśli chcesz jak najszybciej rozpocząć przechwytywanie ruchu.
- Kliknij Otwórz przeglądarkę Ogma.
- Wpisz docelowy adres URL.
- Przeglądaj aplikację w zwykły sposób.
- Wróć do Historii HTTP i potwierdź, że pojawiają się żądania.
Użyj dedykowanego profilu przeglądarki, jeśli chcesz oddzielić ustawienia proxy, certyfikatów i sesji od innych prac.
Zewnętrzna przeglądarka lub narzędzie
Użyj zewnętrznej przeglądarki, emulatora urządzenia mobilnego, klienta CLI lub grubego klienta, gdy cel wymaga konkretnego środowiska wykonawczego.
Skonfiguruj proxy aplikacji:
| Ustawienie | Wartość |
|---|---|
| Host proxy HTTP | 127.0.0.1 |
| Port proxy HTTP | 8080 lub port nasłuchu instancji |
| Proxy HTTPS | Ten sam host i port |
W przypadku Firefoksa lub Chromium dedykowany profil izoluje urząd certyfikacji Ogma i ustawienia proxy od innych profili przeglądarki.
3. Włącz analizę HTTPS
- Otwórz Ustawienia > Certyfikat.
- Pobierz certyfikat urzędu certyfikacji Ogma.
- Zaimportuj go do przeglądarki testowej lub magazynu zaufanych certyfikatów systemu operacyjnego.
- Uruchom ponownie przeglądarkę, jeśli jest to wymagane.
- Otwórz cel HTTPS i potwierdź, że odszyfrowany ruch pojawia się w Historii HTTP.
Później możesz zarządzać certyfikatem urzędu certyfikacji, wymienić go lub wygenerować ponownie w Ustawienia > Certyfikat.
4. Zdefiniuj zakres testów
Zakres testów pozwala skupić dane proxy na celu i ułatwia zarządzanie filtrami, skanowaniem, wyszukiwaniem, automatyzacją i eksportami.
- Otwórz Zakresy testów.
- Utwórz ustawienie wstępne dla docelowego hosta, domeny lub wyrażenia HTTPQL.
- Aktywuj ustawienie wstępne.
- Używaj filtrów uwzględniających zakres testów w Historii HTTP, Wyszukiwaniu, Skanerze, Automatyzacji i przepływach pracy MCP.
Przykładowe wyrażenie HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Przejrzyj przechwycony ruch
Do pierwszego przeglądu użyj tych widoków:
| Widok | Przeznaczenie |
|---|---|
| Historia HTTP | Główna tabela żądań i odpowiedzi. Dodawaj tagi i kolory, filtruj, analizuj treść i wysyłaj ruch do innych narzędzi. |
| Mapa witryny | Przegląd przechwyconej powierzchni aplikacji według hostów i ścieżek. |
| Punkty końcowe | Wyodrębnione punkty końcowe API i punkty odkryte w JavaScript. |
| Historia WS / SSE | Połączenia i wiadomości WebSocket oraz strumienie zdarzeń wysyłanych przez serwer. |
| Wyszukiwanie | Wyszukiwanie w całej historii z filtrami HTTPQL. |
6. Kontynuuj testy
Gdy przechwytywanie już działa:
- Wyślij interesujące żądanie do Ponownego wysyłania.
- Uruchom kontrole pasywne opisane w Skanowaniu.
- Utwórz potwierdzone dowody w Ustaleniach.
- Wyeksportuj wybrane dowody z Eksportów.
Szybka diagnostyka
| Objaw | Co sprawdzić |
|---|---|
| Nie pojawia się ruch | Potwierdź, że proxy przeglądarki lub aplikacji wskazuje działający nasłuch Ogma. |
| Witryny HTTPS nie działają | Potwierdź zaufanie do urzędu certyfikacji Ogma we właściwym profilu przeglądarki lub magazynie zaufanych certyfikatów systemu. |
| Pojawia się tylko niezwiązany ruch | Aktywuj zakres testów i używaj filtrów ograniczonych do niego. |
| Żądania omijają Ogma | Sprawdź systemowe ustawienia proxy, DNS-over-HTTPS w przeglądarce, dzielone tunelowanie VPN i ustawienia proxy nadpisywane przez aplikację. |