---
url: https://docs.ogmabox.com/pt/guide/proxy-workflow.md
description: >-
  Conheça o fluxo completo do proxy do Ogma com histórico HTTP, interceptação,
  localizar e substituir, histórico WebSocket, mapa do site, pesquisa e achados.
---

# Fluxo de trabalho do proxy {#proxy-workflow}

O fluxo de trabalho do proxy do Ogma começa com a captura e termina com evidências reutilizáveis. As visualizações principais são organizadas conforme a forma como profissionais de testes de invasão trabalham com o tráfego: descobrir, inspecionar, testar, confirmar e relatar.

## Organização do espaço de trabalho {#workspace-layout}

| Seção | Visualizações |
| --- | --- |
| Visão geral | Mapa do site, Endpoints, Escopos, Filtros |
| Proxy | Interceptação, Histórico HTTP, Histórico WS / SSE, Localizar e substituir |
| Testes | Reenvio, Automação, Fluxos de trabalho, Ambiente |
| Utilitários | Varredura, OAST, Decodificador, Comparar, Sequenciador, Condição de corrida / Smuggling, notas e ferramentas de tokens |
| Análise | Pesquisa, Achados, Exportações |
| Espaço de trabalho | Arquivos, Plugins |

## Histórico HTTP {#http-history}

O Histórico HTTP é a tabela principal de evidências. Use-o para:

* Inspecionar os cabeçalhos e corpos de requisições e respostas.
* Filtrar por método, host, caminho, status, origem, tags, conteúdo do corpo e tempos.
* Adicionar tags ou atribuir cores às entradas para triagem.
* Enviar requisições para Reenvio, Automação, Varredura, Achados ou exportações externas.
* Ocultar recursos estáticos que geram ruído, preservando a captura subjacente.

Fluxo de trabalho recomendado:

1. Capture uma jornada de usuário representativa.
2. Filtre pelo escopo ativo.
3. Adicione tags às requisições de autenticação, alteração de estado, upload, administração e API.
4. Envie as requisições de maior interesse para Reenvio.
5. Transforme problemas confirmados em Achados com evidências vinculadas.

## Interceptação {#intercept}

A Interceptação pausa o tráfego que corresponde aos critérios antes de encaminhá-lo.

Use a Interceptação quando precisar:

* Modificar requisições antes de chegarem ao alvo.
* Descartar requisições indesejadas.
* Observar o comportamento da aplicação em uma transição de estado específica.
* Testar contrabando de requisições, condições de corrida ou limites de autorização com tráfego controlado.

Mantenha a fila dentro dos limites. Se a fila de interceptação ficar cheia, o Ogma protege o fluxo de trabalho encaminhando o tráfego novo em vez de bloquear o cliente indefinidamente.

## Localizar e substituir {#match-replace}

Localizar e substituir modifica automaticamente o tráfego que passa pelo proxy.

Usos comuns:

* Adicionar cabeçalhos de teste.
* Substituir tokens bearer ou cookies.
* Forçar flags de funcionalidades.
* Normalizar cabeçalhos que geram ruído.
* Injetar cabeçalhos de rastreamento para correlacionar logs.

Use critérios de correspondência restritos. Regras amplas podem corromper tráfego não relacionado e dificultar a reprodução dos achados.

## WebSocket e SSE {#websocket-and-sse}

O Ogma registra o tráfego WebSocket e de eventos enviados pelo servidor separadamente das linhas de requisições e respostas HTTP.

Use o **Histórico WS / SSE** para:

* Inspecionar metadados de conexão.
* Revisar os payloads das mensagens.
* Pesquisar no conteúdo dos fluxos.
* Enviar fluxos WebSocket para Reenvio WS quando precisar reconectar ou testar variantes de mensagens.

## Mapa do site e Endpoints {#sitemap-and-endpoints}

Use estas visualizações gerais desde o início e com frequência:

* **Mapa do site** mostra a estrutura de hosts e caminhos capturada.
* **Endpoints** apresenta caminhos de API e rotas descobertas em JavaScript, respostas e tráfego capturado.

Essas visualizações ajudam a identificar áreas não testadas antes de passar para os testes ativos.

## Pesquisa e filtros {#search-and-filters}

O Ogma oferece suporte a filtros no estilo HTTPQL. Use filtros salvos para consultas de triagem repetíveis.

Exemplos:

```text
req.host:example.com AND resp.code:500
```

```text
req.path.cont:"/admin" OR req.path.cont:"/api/"
```

```text
resp.header["set-cookie"].exists
```

Consulte [HTTPQL e StreamQL](../reference/httpql.md) para conhecer a sintaxe.

## Achados {#findings}

Achados é a camada de relatórios. Um bom achado deve incluir:

* Um título curto.
* Severidade e confiança.
* O host, caminho ou funcionalidade afetados.
* Evidências vinculadas do histórico HTTP, Reenvio, Automação ou tráfego WebSocket.
* Etapas de reprodução.
* Impacto e correção.

Os resultados da varredura são um ponto de partida. Vincule evidências claras de requisições e respostas antes de exportar os achados.
