Reenvio e automação
O Ogma oferece várias formas de repetir tráfego: Reenvio para requisições individuais, Automação para campanhas de requisições de alto volume e Fluxos de trabalho para lógica estruturada em várias etapas.
Reenvio
O Reenvio serve para modificar e reenviar requisições HTTP manualmente.
Use-o para:
- Verificações de autorização.
- Manipulação de parâmetros.
- Experimentos com cabeçalhos e cookies.
- Modificação do corpo.
- Confirmar evidências da varredura.
- Capturar requisições que comprovem problemas para Achados.
Fluxo comum:
- Selecione uma linha no Histórico HTTP.
- Envie-a para Reenvio.
- Edite o método, caminho, consulta, cabeçalhos, cookies ou corpo.
- Envie a requisição.
- Compare as tentativas e vincule as evidências confirmadas a um achado.
As sessões de Reenvio podem usar variáveis de coleção e de sessão para trabalhos repetidos.
Reenvio WebSocket
O Reenvio WS permite reconectar e enviar mensagens com base no histórico WebSocket capturado.
Use-o ao testar:
- Autorização de mensagens.
- Assinaturas de eventos.
- Limites de confiança do lado do cliente.
- Condições de corrida em tempo real.
- Validação de mensagens do lado do servidor.
Automação
A Automação serve para enviar requisições repetidas com conjuntos de payloads ou alterações de parâmetros.
Use-a para:
- Realizar fuzzing de parâmetros.
- Repetir verificações com taxa controlada e listas de payloads.
- Testar muitos IDs candidatos.
- Executar uma lista de payloads com um modelo de requisição estável.
- Comparar o status, comprimento, tempos e valores extraídos das respostas.
Use limites de taxa e escopo. A Automação pode gerar um volume considerável de tráfego.
Fluxos de trabalho
Os fluxos de trabalho são pipelines de lógica reutilizáveis. Podem ser ativos, passivos ou orientados à conversão, dependendo do grafo de nós e do modo de execução.
Use fluxos de trabalho quando um teste exigir:
- Tratamento de requisições em várias etapas.
- Extração de uma resposta e injeção em uma requisição posterior.
- Processamento passivo do histórico.
- Lógica de transformação reutilizável.
- Verificações repetíveis que devam ser compartilhadas entre projetos.
As execuções de fluxos de trabalho registram o status e a saída das etapas, o que pode ajudar na triagem e na coleta de evidências.
Variáveis de ambiente
As variáveis de ambiente centralizam valores reutilizados em Reenvio, Automação, Fluxos de trabalho e outras ferramentas.
Use-as para:
- Nomes de host.
- Caminhos base de API.
- IDs de contas de teste.
- Tokens que mudam com frequência.
- Valores que diferem entre homologação e produção.
Marque os valores sensíveis como secretos quando essa opção estiver disponível e evite exportá-los sem querer.
Escolha da ferramenta adequada
| Necessidade | Ferramenta |
|---|---|
| Modificar uma requisição manualmente | Reenvio |
| Repetir um modelo com muitos valores | Automação |
| Reconectar ou reenviar mensagens WebSocket | Reenvio WS |
| Encadear extração, transformação e envio | Fluxos de trabalho |
| Permitir que um assistente MCP inspecione ou prepare ações | MCP com permissões explícitas |