Перейти к содержимому

Первый перехват трафика ​

Это руководство поможет впервые успешно перехватить трафик в Ogma.

1. Запустите Ogma ​

  1. Откройте Ogma.
  2. Запустите локальный экземпляр из окна запуска.
  3. Откройте рабочее пространство.
  4. Убедитесь, что индикатор состояния экземпляра показывает исправность.

По умолчанию локальный прокси слушает 127.0.0.1:8080, API — 127.0.0.1:8181.

2. Выберите способ записи ​

Браузер Ogma ​

Браузер Ogma — самый быстрый путь к записанному трафику.

  1. Нажмите Открыть браузер Ogma.
  2. Введите целевой URL.
  3. Пользуйтесь приложением как обычно.
  4. Вернитесь в раздел История HTTP и убедитесь, что запросы появляются.

Используйте отдельный профиль браузера, чтобы настройки прокси, сертификатов и сессий не смешивались с другой работой.

Внешний браузер или инструмент ​

Используйте внешний браузер, мобильный эмулятор, CLI-клиент или толстый клиент, если целевому приложению нужна определённая среда выполнения.

Настройте прокси приложения:

НастройкаЗначение
Хост HTTP-прокси127.0.0.1
Порт HTTP-прокси8080 или порт слушателя экземпляра
HTTPS-проксиТе же хост и порт

Отдельный профиль Firefox или Chromium изолирует CA и настройки прокси Ogma от остальных профилей.

3. Включите анализ HTTPS ​

  1. Откройте Настройки > Сертификат.
  2. Скачайте сертификат CA Ogma.
  3. Импортируйте в тестовый браузер или системное хранилище доверия.
  4. При необходимости перезапустите браузер.
  5. Откройте цель HTTPS и убедитесь, что расшифрованный трафик появляется в разделе История HTTP.

В дальнейшем управлять сертификатом CA, заменять его или генерировать заново можно в разделе Настройки > Сертификат.

4. Задайте область тестирования ​

Область помогает сосредоточиться на нужных данных и упрощает фильтры, сканирование, поиск, автоматизацию и экспорт.

  1. Откройте Область тестирования.
  2. Создайте набор для хоста, домена или выражения HTTPQL.
  3. Активируйте набор.
  4. Используйте фильтры с учётом области в истории, поиске, сканере, Automate и рабочих процессах MCP.

Пример выражения HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Изучите записанный трафик ​

Для первого просмотра используйте:

РазделНазначение
История HTTPОсновная таблица запросов и ответов. Теги, цвета, фильтры, просмотр тел и передача в другие инструменты.
Карта сайтаОбзор записанной веб-поверхности по хостам и путям.
Конечные точкиПути API и конечные точки, найденные в JavaScript.
История WS / SSEСоединения и сообщения WebSocket, потоки событий сервера.
ПоискПоиск по истории с фильтрами HTTPQL.

6. Продолжите тестирование ​

После успешной записи:

  • Отправьте интересный запрос в раздел Повторная отправка.
  • Запустите пассивные проверки в сканировании.
  • Оформите подтверждённые доказательства в разделе Находки.
  • Экспортируйте выбранные доказательства через Экспорт.

Быстрая диагностика ​

СимптомПроверка
Трафик не появляетсяУбедитесь, что прокси браузера или приложения указывает на работающий слушатель Ogma.
HTTPS не работаетУбедитесь, что CA Ogma доверен в нужном профиле или системном хранилище.
Только посторонний трафикАктивируйте область и фильтры по ней.
Запросы обходят OgmaПроверьте системный прокси, DNS-over-HTTPS браузера, раздельное туннелирование VPN и переопределения прокси приложением.

Проприетарное ПО. Все права защищены.