Перейти к содержимому

Повторная отправка и автоматизация ​

Ogma предлагает несколько способов повторять трафик: Replay для отдельных запросов, Automate для массовых кампаний и рабочие процессы для структурированной многошаговой логики.

Повторная отправка ​

Replay предназначен для ручного изменения и повторной отправки HTTP-запросов.

Используйте его для:

  • Проверок авторизации.
  • Подмены параметров.
  • Экспериментов с заголовками и cookie.
  • Изменения тела.
  • Подтверждения доказательств сканера.
  • Сохранения запросов, подтверждающих результаты проверки безопасности.

Обычный сценарий:

  1. Выберите строку в разделе История HTTP.
  2. Отправьте в раздел Повторная отправка.
  3. Измените метод, путь, параметры, заголовки, cookie или тело.
  4. Отправьте запрос.
  5. Сравните попытки и привяжите подтверждённые доказательства к результату проверки безопасности.

Сессии Replay могут использовать переменные коллекции и сессии для повторяемой работы.

Повторная отправка WS ​

WS Replay позволяет подключаться заново и отправлять сообщения на основе записанной истории WebSocket.

Используйте для проверки:

  • Авторизации сообщений.
  • Подписок на события.
  • Границ доверия на стороне клиента.
  • Гонок в реальном времени.
  • Серверной проверки сообщений.

Автоматизация ​

Automate предназначен для повторной отправки запросов по наборам тестовых данных или изменениям параметров.

Используйте для:

  • Фаззинга параметров.
  • Повторных проверок с управляемой частотой и списками данных.
  • Проверки множества возможных ID.
  • Перебора списка данных в стабильном шаблоне запроса.
  • Сравнения статусов, длин, времени и извлечённых значений ответов.

Используйте ограничения частоты и область тестирования. Automate может создавать значительный трафик.

Сценарии ​

Рабочие процессы — повторно используемые логические цепочки. Они бывают активными, пассивными или преобразующими в зависимости от графа узлов и режима выполнения.

Используйте их, если тест требует:

  • Многошаговой обработки запросов.
  • Извлечения из ответа и вставки в последующий запрос.
  • Пассивной обработки истории.
  • Повторно используемой логики преобразования.
  • Повторяемых проверок, общих для проектов.

Запуски фиксируют статус и вывод шагов, полезные для обработки результатов и сбора доказательств.

Окружение: переменные ​

Переменные централизуют значения, повторно используемые в Replay, Automate, рабочих процессах и других инструментах.

Используйте их для:

  • Имён хостов.
  • Базовых путей API.
  • ID тестовых учётных записей.
  • Часто меняющихся токенов.
  • Значений, различающихся между тестовой и рабочей средой.

Помечайте конфиденциальные значения как секретные, если эта возможность доступна, и избегайте их случайного экспорта.

Выбор инструмента ​

ЗадачаИнструмент
Изменить один запрос вручнуюПовторная отправка
Повторить шаблон со многими значениямиАвтоматизация
Подключиться заново или повторить сообщения WebSocketПовторная отправка WS
Связать извлечение, преобразование и отправкуСценарии
Дать MCP-помощнику изучить или подготовить действияMCP с явными разрешениями

Проприетарное ПО. Все права защищены.