Ir para o conteúdo

Reenvio e automação ​

O Ogma oferece várias formas de repetir tráfego: Reenvio para requisições individuais, Automação para campanhas de requisições de alto volume e Fluxos de trabalho para lógica estruturada em várias etapas.

Reenvio ​

O Reenvio serve para modificar e reenviar requisições HTTP manualmente.

Use-o para:

  • Verificações de autorização.
  • Manipulação de parâmetros.
  • Experimentos com cabeçalhos e cookies.
  • Modificação do corpo.
  • Confirmar evidências da varredura.
  • Capturar requisições que comprovem problemas para Achados.

Fluxo comum:

  1. Selecione uma linha no Histórico HTTP.
  2. Envie-a para Reenvio.
  3. Edite o método, caminho, consulta, cabeçalhos, cookies ou corpo.
  4. Envie a requisição.
  5. Compare as tentativas e vincule as evidências confirmadas a um achado.

As sessões de Reenvio podem usar variáveis de coleção e de sessão para trabalhos repetidos.

Reenvio WebSocket ​

O Reenvio WS permite reconectar e enviar mensagens com base no histórico WebSocket capturado.

Use-o ao testar:

  • Autorização de mensagens.
  • Assinaturas de eventos.
  • Limites de confiança do lado do cliente.
  • Condições de corrida em tempo real.
  • Validação de mensagens do lado do servidor.

Automação ​

A Automação serve para enviar requisições repetidas com conjuntos de payloads ou alterações de parâmetros.

Use-a para:

  • Realizar fuzzing de parâmetros.
  • Repetir verificações com taxa controlada e listas de payloads.
  • Testar muitos IDs candidatos.
  • Executar uma lista de payloads com um modelo de requisição estável.
  • Comparar o status, comprimento, tempos e valores extraídos das respostas.

Use limites de taxa e escopo. A Automação pode gerar um volume considerável de tráfego.

Fluxos de trabalho ​

Os fluxos de trabalho são pipelines de lógica reutilizáveis. Podem ser ativos, passivos ou orientados à conversão, dependendo do grafo de nós e do modo de execução.

Use fluxos de trabalho quando um teste exigir:

  • Tratamento de requisições em várias etapas.
  • Extração de uma resposta e injeção em uma requisição posterior.
  • Processamento passivo do histórico.
  • Lógica de transformação reutilizável.
  • Verificações repetíveis que devam ser compartilhadas entre projetos.

As execuções de fluxos de trabalho registram o status e a saída das etapas, o que pode ajudar na triagem e na coleta de evidências.

Variáveis de ambiente ​

As variáveis de ambiente centralizam valores reutilizados em Reenvio, Automação, Fluxos de trabalho e outras ferramentas.

Use-as para:

  • Nomes de host.
  • Caminhos base de API.
  • IDs de contas de teste.
  • Tokens que mudam com frequência.
  • Valores que diferem entre homologação e produção.

Marque os valores sensíveis como secretos quando essa opção estiver disponível e evite exportá-los sem querer.

Escolha da ferramenta adequada ​

NecessidadeFerramenta
Modificar uma requisição manualmenteReenvio
Repetir um modelo com muitos valoresAutomação
Reconectar ou reenviar mensagens WebSocketReenvio WS
Encadear extração, transformação e envioFluxos de trabalho
Permitir que um assistente MCP inspecione ou prepare açõesMCP com permissões explícitas

Software proprietário. Todos os direitos reservados.