Primeira captura
Este guia acompanha você na primeira captura bem-sucedida de tráfego no Ogma.
1. Inicie o Ogma
- Abra o Ogma.
- Inicie a instância local pelo inicializador.
- Abra o espaço de trabalho.
- Confirme que o indicador de integridade da instância mostra um funcionamento normal.
O listener padrão do proxy local é 127.0.0.1:8080. O listener padrão da API é 127.0.0.1:8181.
2. Escolha um método de captura
Navegador Ogma
Use o navegador Ogma quando quiser começar a capturar tráfego o mais rápido possível.
- Clique em Abrir o navegador Ogma.
- Insira a URL do alvo.
- Navegue pela aplicação normalmente.
- Volte ao Histórico HTTP e confirme que as requisições estão aparecendo.
Use um perfil de navegador dedicado quando quiser manter as configurações de proxy, certificados e sessões separadas de outros trabalhos.
Navegador ou ferramenta externa
Use um navegador externo, emulador móvel, cliente de linha de comando ou cliente pesado quando o alvo exigir um ambiente de execução específico.
Configure o proxy da aplicação:
| Configuração | Valor |
|---|---|
| Host do proxy HTTP | 127.0.0.1 |
| Porta do proxy HTTP | 8080 ou a porta do listener da instância |
| Proxy HTTPS | Mesmo host e porta |
No Firefox ou Chromium, um perfil dedicado mantém a CA do Ogma e as configurações de proxy isoladas dos outros perfis do navegador.
3. Habilite a inspeção HTTPS
- Abra Configurações > Certificado.
- Baixe o certificado da CA do Ogma.
- Importe-o para o navegador de testes ou para o repositório de confiança do sistema operacional.
- Reinicie o navegador se necessário.
- Navegue até um alvo HTTPS e confirme que o tráfego descriptografado aparece no Histórico HTTP.
Depois, gerencie, substitua ou regenere o certificado da CA em Configurações > Certificado.
4. Defina o escopo
O escopo mantém os dados do proxy focados no alvo e facilita o gerenciamento de filtros, execuções de varredura, pesquisa, automação e exportações.
- Abra Escopos.
- Crie uma predefinição para o host, domínio ou expressão HTTPQL do alvo.
- Ative a predefinição.
- Use filtros que considerem o escopo nos fluxos de Histórico, Pesquisa, Varredura, Automação e MCP.
Exemplo de expressão HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Inspecione o tráfego capturado
Use estas visualizações para uma primeira revisão:
| Visualização | Finalidade |
|---|---|
| Histórico HTTP | Tabela principal de requisições e respostas. Adicione tags, atribua cores, filtre, inspecione os corpos e envie tráfego para outras ferramentas. |
| Mapa do site | Visão geral da superfície web capturada, organizada por hosts e caminhos. |
| Endpoints | Endpoints de API extraídos e endpoints descobertos em JavaScript. |
| Histórico WS / SSE | Conexões WebSocket, mensagens e fluxos de eventos enviados pelo servidor. |
| Pesquisa | Pesquisa em todo o histórico com filtros HTTPQL. |
6. Continue os testes
Depois que a captura funcionar:
- Envie uma requisição interessante para Reenvio.
- Execute verificações passivas em Varredura.
- Crie evidências confirmadas em Achados.
- Exporte as evidências selecionadas em Exportações.
Diagnóstico rápido
| Sintoma | Verificação |
|---|---|
| Nenhum tráfego aparece | Confirme que o proxy do navegador ou da aplicação aponta para o listener do Ogma em execução. |
| Sites HTTPS falham | Confirme que a CA do Ogma é confiável no perfil de navegador ou repositório de confiança do sistema operacional correto. |
| Apenas tráfego não relacionado aparece | Ative o escopo e use filtros limitados a ele. |
| As requisições não passam pelo Ogma | Verifique as configurações de proxy do sistema, DNS sobre HTTPS do navegador, tunelamento dividido da VPN e configurações de proxy específicas da aplicação que substituam as demais. |