Повторная отправка и автоматизация
Ogma предлагает несколько способов повторять трафик: Replay для отдельных запросов, Automate для массовых кампаний и рабочие процессы для структурированной многошаговой логики.
Повторная отправка
Replay предназначен для ручного изменения и повторной отправки HTTP-запросов.
Используйте его для:
- Проверок авторизации.
- Подмены параметров.
- Экспериментов с заголовками и cookie.
- Изменения тела.
- Подтверждения доказательств сканера.
- Сохранения запросов, подтверждающих результаты проверки безопасности.
Обычный сценарий:
- Выберите строку в разделе История HTTP.
- Отправьте в раздел Повторная отправка.
- Измените метод, путь, параметры, заголовки, cookie или тело.
- Отправьте запрос.
- Сравните попытки и привяжите подтверждённые доказательства к результату проверки безопасности.
Сессии Replay могут использовать переменные коллекции и сессии для повторяемой работы.
Повторная отправка WS
WS Replay позволяет подключаться заново и отправлять сообщения на основе записанной истории WebSocket.
Используйте для проверки:
- Авторизации сообщений.
- Подписок на события.
- Границ доверия на стороне клиента.
- Гонок в реальном времени.
- Серверной проверки сообщений.
Автоматизация
Automate предназначен для повторной отправки запросов по наборам тестовых данных или изменениям параметров.
Используйте для:
- Фаззинга параметров.
- Повторных проверок с управляемой частотой и списками данных.
- Проверки множества возможных ID.
- Перебора списка данных в стабильном шаблоне запроса.
- Сравнения статусов, длин, времени и извлечённых значений ответов.
Используйте ограничения частоты и область тестирования. Automate может создавать значительный трафик.
Сценарии
Рабочие процессы — повторно используемые логические цепочки. Они бывают активными, пассивными или преобразующими в зависимости от графа узлов и режима выполнения.
Используйте их, если тест требует:
- Многошаговой обработки запросов.
- Извлечения из ответа и вставки в последующий запрос.
- Пассивной обработки истории.
- Повторно используемой логики преобразования.
- Повторяемых проверок, общих для проектов.
Запуски фиксируют статус и вывод шагов, полезные для обработки результатов и сбора доказательств.
Окружение: переменные
Переменные централизуют значения, повторно используемые в Replay, Automate, рабочих процессах и других инструментах.
Используйте их для:
- Имён хостов.
- Базовых путей API.
- ID тестовых учётных записей.
- Часто меняющихся токенов.
- Значений, различающихся между тестовой и рабочей средой.
Помечайте конфиденциальные значения как секретные, если эта возможность доступна, и избегайте их случайного экспорта.
Выбор инструмента
| Задача | Инструмент |
|---|---|
| Изменить один запрос вручную | Повторная отправка |
| Повторить шаблон со многими значениями | Автоматизация |
| Подключиться заново или повторить сообщения WebSocket | Повторная отправка WS |
| Связать извлечение, преобразование и отправку | Сценарии |
| Дать MCP-помощнику изучить или подготовить действия | MCP с явными разрешениями |