Ir para o conteúdo

Primeira captura ​

Este guia acompanha você na primeira captura bem-sucedida de tráfego no Ogma.

1. Inicie o Ogma ​

  1. Abra o Ogma.
  2. Inicie a instância local pelo inicializador.
  3. Abra o espaço de trabalho.
  4. Confirme que o indicador de integridade da instância mostra um funcionamento normal.

O listener padrão do proxy local é 127.0.0.1:8080. O listener padrão da API é 127.0.0.1:8181.

2. Escolha um método de captura ​

Navegador Ogma ​

Use o navegador Ogma quando quiser começar a capturar tráfego o mais rápido possível.

  1. Clique em Abrir o navegador Ogma.
  2. Insira a URL do alvo.
  3. Navegue pela aplicação normalmente.
  4. Volte ao Histórico HTTP e confirme que as requisições estão aparecendo.

Use um perfil de navegador dedicado quando quiser manter as configurações de proxy, certificados e sessões separadas de outros trabalhos.

Navegador ou ferramenta externa ​

Use um navegador externo, emulador móvel, cliente de linha de comando ou cliente pesado quando o alvo exigir um ambiente de execução específico.

Configure o proxy da aplicação:

ConfiguraçãoValor
Host do proxy HTTP127.0.0.1
Porta do proxy HTTP8080 ou a porta do listener da instância
Proxy HTTPSMesmo host e porta

No Firefox ou Chromium, um perfil dedicado mantém a CA do Ogma e as configurações de proxy isoladas dos outros perfis do navegador.

3. Habilite a inspeção HTTPS ​

  1. Abra Configurações > Certificado.
  2. Baixe o certificado da CA do Ogma.
  3. Importe-o para o navegador de testes ou para o repositório de confiança do sistema operacional.
  4. Reinicie o navegador se necessário.
  5. Navegue até um alvo HTTPS e confirme que o tráfego descriptografado aparece no Histórico HTTP.

Depois, gerencie, substitua ou regenere o certificado da CA em Configurações > Certificado.

4. Defina o escopo ​

O escopo mantém os dados do proxy focados no alvo e facilita o gerenciamento de filtros, execuções de varredura, pesquisa, automação e exportações.

  1. Abra Escopos.
  2. Crie uma predefinição para o host, domínio ou expressão HTTPQL do alvo.
  3. Ative a predefinição.
  4. Use filtros que considerem o escopo nos fluxos de Histórico, Pesquisa, Varredura, Automação e MCP.

Exemplo de expressão HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Inspecione o tráfego capturado ​

Use estas visualizações para uma primeira revisão:

VisualizaçãoFinalidade
Histórico HTTPTabela principal de requisições e respostas. Adicione tags, atribua cores, filtre, inspecione os corpos e envie tráfego para outras ferramentas.
Mapa do siteVisão geral da superfície web capturada, organizada por hosts e caminhos.
EndpointsEndpoints de API extraídos e endpoints descobertos em JavaScript.
Histórico WS / SSEConexões WebSocket, mensagens e fluxos de eventos enviados pelo servidor.
PesquisaPesquisa em todo o histórico com filtros HTTPQL.

6. Continue os testes ​

Depois que a captura funcionar:

  • Envie uma requisição interessante para Reenvio.
  • Execute verificações passivas em Varredura.
  • Crie evidências confirmadas em Achados.
  • Exporte as evidências selecionadas em Exportações.

Diagnóstico rápido ​

SintomaVerificação
Nenhum tráfego apareceConfirme que o proxy do navegador ou da aplicação aponta para o listener do Ogma em execução.
Sites HTTPS falhamConfirme que a CA do Ogma é confiável no perfil de navegador ou repositório de confiança do sistema operacional correto.
Apenas tráfego não relacionado apareceAtive o escopo e use filtros limitados a ele.
As requisições não passam pelo OgmaVerifique as configurações de proxy do sistema, DNS sobre HTTPS do navegador, tunelamento dividido da VPN e configurações de proxy específicas da aplicação que substituam as demais.

Software proprietário. Todos os direitos reservados.