Ponowne wysyłanie i automatyzacja
Ogma udostępnia kilka sposobów powtarzania ruchu: Ponowne wysyłanie dla pojedynczych żądań, Automatyzację dla kampanii o dużej liczbie żądań i Przepływy pracy dla uporządkowanej logiki wieloetapowej.
Ponowne wysyłanie
Ponowne wysyłanie służy do ręcznego modyfikowania i ponownego wysyłania żądań HTTP.
Używaj go do:
- Kontroli autoryzacji.
- Manipulowania parametrami.
- Eksperymentowania z nagłówkami i ciasteczkami.
- Modyfikowania treści.
- Potwierdzania dowodów skanera.
- Przechwytywania żądań dowodowych do Ustaleń.
Typowy przebieg:
- Wybierz wiersz w Historii HTTP.
- Wyślij go do Ponownego wysyłania.
- Edytuj metodę, ścieżkę, parametry zapytania, nagłówki, ciasteczka lub treść.
- Wyślij żądanie.
- Porównaj próby i powiąż potwierdzone dowody z ustaleniem.
Sesje Ponownego wysyłania mogą używać zmiennych kolekcji i sesji do powtarzalnej pracy.
Ponowne wysyłanie WS
Ponowne wysyłanie WS pozwala ponownie nawiązać połączenie i wysyłać wiadomości na podstawie przechwyconej historii WebSocket.
Używaj go do testowania:
- Autoryzacji wiadomości.
- Subskrypcji zdarzeń.
- Granic zaufania po stronie klienta.
- Warunków wyścigu w czasie rzeczywistym.
- Walidacji wiadomości po stronie serwera.
Automatyzacja
Automatyzacja służy do wielokrotnego wysyłania żądań z zestawami ładunków lub zmianami parametrów.
Używaj jej do:
- Fuzzingu parametrów.
- Powtarzanych kontroli z kontrolowaną częstotliwością i listami ładunków.
- Testowania wielu potencjalnych identyfikatorów.
- Wykonywania listy ładunków ze stabilnym szablonem żądania.
- Porównywania statusu, długości i czasu odpowiedzi oraz wyodrębnionych wartości.
Stosuj limity częstotliwości i zakres testów. Automatyzacja może generować znaczny ruch.
Przepływy pracy
Przepływy pracy to potoki logiki do wielokrotnego wykorzystania. Mogą być aktywne, pasywne lub służyć konwersji, zależnie od grafu węzłów i trybu wykonania.
Używaj przepływów pracy, gdy test wymaga:
- Wieloetapowej obsługi żądań.
- Wyodrębnienia danych z jednej odpowiedzi i wstrzyknięcia ich do późniejszego żądania.
- Pasywnego przetwarzania historii.
- Logiki przekształceń do ponownego wykorzystania.
- Powtarzalnych kontroli, które mają być współdzielone między projektami.
Wykonania przepływów pracy zapisują status i wyniki kroków, co może wspierać wstępną ocenę i zbieranie dowodów.
Zmienne środowiskowe
Zmienne środowiskowe centralizują wartości ponownie używane w Ponownym wysyłaniu, Automatyzacji, Przepływach pracy i innych narzędziach.
Używaj ich do przechowywania:
- Nazw hostów.
- Ścieżek bazowych API.
- Identyfikatorów kont testowych.
- Często rotowanych tokenów.
- Wartości różniących się między środowiskiem przedprodukcyjnym a produkcyjnym.
Oznaczaj poufne wartości jako tajne, gdy taka opcja jest dostępna, i unikaj ich niezamierzonego eksportowania.
Wybór odpowiedniego narzędzia
| Potrzeba | Narzędzie |
|---|---|
| Ręczna modyfikacja jednego żądania | Ponowne wysyłanie |
| Powtarzanie jednego szablonu z wieloma wartościami | Automatyzacja |
| Ponowne połączenie lub wysyłanie wiadomości WebSocket | Ponowne wysyłanie WS |
| Łączenie wyodrębniania, przekształcania i wysyłania | Przepływy pracy |
| Analiza lub przygotowanie działań przez asystenta MCP | MCP z jawnymi uprawnieniami |