Первый перехват трафика
Это руководство поможет впервые успешно перехватить трафик в Ogma.
1. Запустите Ogma
- Откройте Ogma.
- Запустите локальный экземпляр из окна запуска.
- Откройте рабочее пространство.
- Убедитесь, что индикатор состояния экземпляра показывает исправность.
По умолчанию локальный прокси слушает 127.0.0.1:8080, API — 127.0.0.1:8181.
2. Выберите способ записи
Браузер Ogma
Браузер Ogma — самый быстрый путь к записанному трафику.
- Нажмите Открыть браузер Ogma.
- Введите целевой URL.
- Пользуйтесь приложением как обычно.
- Вернитесь в раздел История HTTP и убедитесь, что запросы появляются.
Используйте отдельный профиль браузера, чтобы настройки прокси, сертификатов и сессий не смешивались с другой работой.
Внешний браузер или инструмент
Используйте внешний браузер, мобильный эмулятор, CLI-клиент или толстый клиент, если целевому приложению нужна определённая среда выполнения.
Настройте прокси приложения:
| Настройка | Значение |
|---|---|
| Хост HTTP-прокси | 127.0.0.1 |
| Порт HTTP-прокси | 8080 или порт слушателя экземпляра |
| HTTPS-прокси | Те же хост и порт |
Отдельный профиль Firefox или Chromium изолирует CA и настройки прокси Ogma от остальных профилей.
3. Включите анализ HTTPS
- Откройте Настройки > Сертификат.
- Скачайте сертификат CA Ogma.
- Импортируйте в тестовый браузер или системное хранилище доверия.
- При необходимости перезапустите браузер.
- Откройте цель HTTPS и убедитесь, что расшифрованный трафик появляется в разделе История HTTP.
В дальнейшем управлять сертификатом CA, заменять его или генерировать заново можно в разделе Настройки > Сертификат.
4. Задайте область тестирования
Область помогает сосредоточиться на нужных данных и упрощает фильтры, сканирование, поиск, автоматизацию и экспорт.
- Откройте Область тестирования.
- Создайте набор для хоста, домена или выражения HTTPQL.
- Активируйте набор.
- Используйте фильтры с учётом области в истории, поиске, сканере, Automate и рабочих процессах MCP.
Пример выражения HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Изучите записанный трафик
Для первого просмотра используйте:
| Раздел | Назначение |
|---|---|
| История HTTP | Основная таблица запросов и ответов. Теги, цвета, фильтры, просмотр тел и передача в другие инструменты. |
| Карта сайта | Обзор записанной веб-поверхности по хостам и путям. |
| Конечные точки | Пути API и конечные точки, найденные в JavaScript. |
| История WS / SSE | Соединения и сообщения WebSocket, потоки событий сервера. |
| Поиск | Поиск по истории с фильтрами HTTPQL. |
6. Продолжите тестирование
После успешной записи:
- Отправьте интересный запрос в раздел Повторная отправка.
- Запустите пассивные проверки в сканировании.
- Оформите подтверждённые доказательства в разделе Находки.
- Экспортируйте выбранные доказательства через Экспорт.
Быстрая диагностика
| Симптом | Проверка |
|---|---|
| Трафик не появляется | Убедитесь, что прокси браузера или приложения указывает на работающий слушатель Ogma. |
| HTTPS не работает | Убедитесь, что CA Ogma доверен в нужном профиле или системном хранилище. |
| Только посторонний трафик | Активируйте область и фильтры по ней. |
| Запросы обходят Ogma | Проверьте системный прокси, DNS-over-HTTPS браузера, раздельное туннелирование VPN и переопределения прокси приложением. |