ข้ามไปยังเนื้อหา

เริ่มต้นใช้งาน ​

Ogma เป็นชุดเครื่องมือความปลอดภัยเว็บสำหรับเดสก์ท็อป ใช้ดักรับ ตรวจสอบ ส่งซ้ำ ทำงานอัตโนมัติ สแกน และจัดทำเอกสารของทราฟฟิกเว็บแอปพลิเคชัน

หน้านี้จะแนะนำตั้งแต่ติดตั้งใหม่จนได้เซสชันพร็อกซีที่ใช้งานได้ หากต้องการทำการทดสอบครั้งแรกให้ครบขั้นตอน ให้ต่อด้วย จับทราฟฟิกครั้งแรก

สิ่งที่ต้องมี ​

  • ระบบเดสก์ท็อปที่รองรับ ได้แก่ Linux, Windows หรือ macOS
  • เบราว์เซอร์หรือแอปพลิเคชันที่ใช้พร็อกซี HTTP ได้
  • สำหรับตรวจสอบ HTTPS ต้องนำเข้าใบรับรอง CA ภายในเครื่องของ Ogma ไปยังโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่ใช้ทดสอบ

ติดตั้ง Ogma ​

ดาวน์โหลดรุ่นล่าสุดจาก GitHub:

https://github.com/ogmabox/ogma/releases

แพ็กเกจที่มีให้ดาวน์โหลดขึ้นอยู่กับแต่ละรุ่น:

แพลตฟอร์มแพ็กเกจหมายเหตุ
Windowsตัวติดตั้ง NSISแนะนำสำหรับผู้ใช้ทั่วไป อาจเพิ่มการลงนามโค้ดในรุ่นที่จะออกในอนาคต
macOSชุดแอปหรือไฟล์เก็บถาวรมีให้ใช้งานหรือไม่ขึ้นอยู่กับไฟล์ที่เผยแพร่พร้อมรุ่นนั้น
LinuxAppImageแพ็กเกจแบบพกพาที่รองรับการอัปเดตจากภายในแอป
Linux.debแนะนำสำหรับระบบในตระกูล Debian/Ubuntu ติดตั้งอัปเดตด้วยการเปลี่ยนแพ็กเกจ

เริ่มอินสแตนซ์ ​

  1. เปิด Ogma
  2. เริ่มอินสแตนซ์ภายในเครื่องจากหน้าตัวเปิดใช้งาน
  3. เปิดพื้นที่ทำงาน ค่าเริ่มต้นของตัวรับฟังพร็อกซี HTTP คือ 127.0.0.1:8080 และ API คือ 127.0.0.1:8181 เว้นแต่จะกำหนดอินสแตนซ์ไว้ต่างจากนี้
  4. สร้างหรือเลือกโครงการหากต้องการเก็บข้อมูลการทดสอบไว้ใช้งานต่อและแยกจากข้อมูลการทดสอบอื่น

ตั้งค่าการจับทราฟฟิก ​

จับทราฟฟิกได้สองวิธี:

วิธีเหมาะเมื่อ
Ogma Browserต้องการตั้งค่าอย่างง่ายที่สุด เบราว์เซอร์ที่มากับแอปใช้พร็อกซีของ Ogma อยู่แล้ว
เบราว์เซอร์หรือแอปภายนอกต้องใช้โปรไฟล์เบราว์เซอร์เฉพาะ โปรแกรมจำลองอุปกรณ์มือถือ เครื่องมือ CLI หรือไคลเอนต์แบบ Thick Client ให้ตั้งค่าใช้ Ogma เป็นพร็อกซี HTTP

สำหรับทราฟฟิก HTTPS ให้ดาวน์โหลดใบรับรอง CA ของ Ogma จากการตั้งค่าใบรับรอง แล้วนำเข้าไปยังโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่คุณใช้กับ Ogma

เวิร์กโฟลว์แรก ​

  1. เข้าใช้งานแอปพลิเคชันเป้าหมาย
  2. ตรวจว่ามีรายการใหม่ปรากฏใน ประวัติ HTTP
  3. เปิด ขอบเขต แล้วกำหนดโฮสต์เป้าหมายหรือนิพจน์ HTTPQL
  4. ส่งคำขอไปยัง ส่งซ้ำ เพื่อแก้ไขและส่งอีกครั้ง
  5. ใช้ เครื่องมือสแกน วิเคราะห์ทราฟฟิกที่จับไว้แบบพาสซีฟ
  6. สร้าง ประเด็นที่ตรวจพบ เฉพาะเมื่อมีหลักฐานชัดเจน
  7. ส่งออกประเด็นที่ตรวจพบหรือทราฟฟิกที่เลือกเมื่อต้องจัดทำรายงาน

ข้อควรทราบในการใช้งาน ​

  • ฐานข้อมูลโครงการ รายการส่งออก ล็อก ข้อมูลปลั๊กอิน และข้อมูลสำรองอาจมีข้อมูลรับรอง โทเค็น และทราฟฟิกภายใน
  • การตั้งค่าใบรับรองประกอบด้วยการดาวน์โหลด นำเข้า สำรอง และสร้าง CA ใหม่
  • จัดการการติดตั้งและอัปเดตปลั๊กอิน รวมถึงแพ็กเกจจากมาร์เก็ตเพลสได้ในมุมมอง ปลั๊กอิน

การอัปเดต ​

Ogma ตรวจสอบอัปเดตจาก GitHub Releases

  • รุ่นตัวติดตั้ง Windows และ Linux AppImage อาจรองรับการดาวน์โหลดและเริ่มแอปใหม่จากภายในแอป
  • รุ่น Linux .deb แสดงการแจ้งเตือนอัปเดตและลิงก์ไปยัง GitHub Releases
  • รุ่นสำหรับพัฒนาภายในเครื่องที่ยังไม่ได้จัดแพ็กเกจจะไม่อัปเดตอัตโนมัติ

ต้องการความช่วยเหลือหรือไม่ ​

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์