Ir para o conteúdo

Fluxo de trabalho do proxy ​

O fluxo de trabalho do proxy do Ogma começa com a captura e termina com evidências reutilizáveis. As visualizações principais são organizadas conforme a forma como profissionais de testes de invasão trabalham com o tráfego: descobrir, inspecionar, testar, confirmar e relatar.

Organização do espaço de trabalho ​

SeçãoVisualizações
Visão geralMapa do site, Endpoints, Escopos, Filtros
ProxyInterceptação, Histórico HTTP, Histórico WS / SSE, Localizar e substituir
TestesReenvio, Automação, Fluxos de trabalho, Ambiente
UtilitáriosVarredura, OAST, Decodificador, Comparar, Sequenciador, Condição de corrida / Smuggling, notas e ferramentas de tokens
AnálisePesquisa, Achados, Exportações
Espaço de trabalhoArquivos, Plugins

Histórico HTTP ​

O Histórico HTTP é a tabela principal de evidências. Use-o para:

  • Inspecionar os cabeçalhos e corpos de requisições e respostas.
  • Filtrar por método, host, caminho, status, origem, tags, conteúdo do corpo e tempos.
  • Adicionar tags ou atribuir cores às entradas para triagem.
  • Enviar requisições para Reenvio, Automação, Varredura, Achados ou exportações externas.
  • Ocultar recursos estáticos que geram ruído, preservando a captura subjacente.

Fluxo de trabalho recomendado:

  1. Capture uma jornada de usuário representativa.
  2. Filtre pelo escopo ativo.
  3. Adicione tags às requisições de autenticação, alteração de estado, upload, administração e API.
  4. Envie as requisições de maior interesse para Reenvio.
  5. Transforme problemas confirmados em Achados com evidências vinculadas.

Interceptação ​

A Interceptação pausa o tráfego que corresponde aos critérios antes de encaminhá-lo.

Use a Interceptação quando precisar:

  • Modificar requisições antes de chegarem ao alvo.
  • Descartar requisições indesejadas.
  • Observar o comportamento da aplicação em uma transição de estado específica.
  • Testar contrabando de requisições, condições de corrida ou limites de autorização com tráfego controlado.

Mantenha a fila dentro dos limites. Se a fila de interceptação ficar cheia, o Ogma protege o fluxo de trabalho encaminhando o tráfego novo em vez de bloquear o cliente indefinidamente.

Localizar e substituir ​

Localizar e substituir modifica automaticamente o tráfego que passa pelo proxy.

Usos comuns:

  • Adicionar cabeçalhos de teste.
  • Substituir tokens bearer ou cookies.
  • Forçar flags de funcionalidades.
  • Normalizar cabeçalhos que geram ruído.
  • Injetar cabeçalhos de rastreamento para correlacionar logs.

Use critérios de correspondência restritos. Regras amplas podem corromper tráfego não relacionado e dificultar a reprodução dos achados.

WebSocket e SSE ​

O Ogma registra o tráfego WebSocket e de eventos enviados pelo servidor separadamente das linhas de requisições e respostas HTTP.

Use o Histórico WS / SSE para:

  • Inspecionar metadados de conexão.
  • Revisar os payloads das mensagens.
  • Pesquisar no conteúdo dos fluxos.
  • Enviar fluxos WebSocket para Reenvio WS quando precisar reconectar ou testar variantes de mensagens.

Mapa do site e Endpoints ​

Use estas visualizações gerais desde o início e com frequência:

  • Mapa do site mostra a estrutura de hosts e caminhos capturada.
  • Endpoints apresenta caminhos de API e rotas descobertas em JavaScript, respostas e tráfego capturado.

Essas visualizações ajudam a identificar áreas não testadas antes de passar para os testes ativos.

Pesquisa e filtros ​

O Ogma oferece suporte a filtros no estilo HTTPQL. Use filtros salvos para consultas de triagem repetíveis.

Exemplos:

text
req.host:example.com AND resp.code:500
text
req.path.cont:"/admin" OR req.path.cont:"/api/"
text
resp.header["set-cookie"].exists

Consulte HTTPQL e StreamQL para conhecer a sintaxe.

Achados ​

Achados é a camada de relatórios. Um bom achado deve incluir:

  • Um título curto.
  • Severidade e confiança.
  • O host, caminho ou funcionalidade afetados.
  • Evidências vinculadas do histórico HTTP, Reenvio, Automação ou tráfego WebSocket.
  • Etapas de reprodução.
  • Impacto e correção.

Os resultados da varredura são um ponto de partida. Vincule evidências claras de requisições e respostas antes de exportar os achados.

Software proprietário. Todos os direitos reservados.