เริ่มต้นใช้งาน
Ogma เป็นชุดเครื่องมือความปลอดภัยเว็บสำหรับเดสก์ท็อป ใช้ดักรับ ตรวจสอบ ส่งซ้ำ ทำงานอัตโนมัติ สแกน และจัดทำเอกสารของทราฟฟิกเว็บแอปพลิเคชัน
หน้านี้จะแนะนำตั้งแต่ติดตั้งใหม่จนได้เซสชันพร็อกซีที่ใช้งานได้ หากต้องการทำการทดสอบครั้งแรกให้ครบขั้นตอน ให้ต่อด้วย จับทราฟฟิกครั้งแรก
สิ่งที่ต้องมี
- ระบบเดสก์ท็อปที่รองรับ ได้แก่ Linux, Windows หรือ macOS
- เบราว์เซอร์หรือแอปพลิเคชันที่ใช้พร็อกซี HTTP ได้
- สำหรับตรวจสอบ HTTPS ต้องนำเข้าใบรับรอง CA ภายในเครื่องของ Ogma ไปยังโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่ใช้ทดสอบ
ติดตั้ง Ogma
ดาวน์โหลดรุ่นล่าสุดจาก GitHub:
https://github.com/ogmabox/ogma/releases
แพ็กเกจที่มีให้ดาวน์โหลดขึ้นอยู่กับแต่ละรุ่น:
| แพลตฟอร์ม | แพ็กเกจ | หมายเหตุ |
|---|---|---|
| Windows | ตัวติดตั้ง NSIS | แนะนำสำหรับผู้ใช้ทั่วไป อาจเพิ่มการลงนามโค้ดในรุ่นที่จะออกในอนาคต |
| macOS | ชุดแอปหรือไฟล์เก็บถาวร | มีให้ใช้งานหรือไม่ขึ้นอยู่กับไฟล์ที่เผยแพร่พร้อมรุ่นนั้น |
| Linux | AppImage | แพ็กเกจแบบพกพาที่รองรับการอัปเดตจากภายในแอป |
| Linux | .deb | แนะนำสำหรับระบบในตระกูล Debian/Ubuntu ติดตั้งอัปเดตด้วยการเปลี่ยนแพ็กเกจ |
เริ่มอินสแตนซ์
- เปิด Ogma
- เริ่มอินสแตนซ์ภายในเครื่องจากหน้าตัวเปิดใช้งาน
- เปิดพื้นที่ทำงาน ค่าเริ่มต้นของตัวรับฟังพร็อกซี HTTP คือ
127.0.0.1:8080และ API คือ127.0.0.1:8181เว้นแต่จะกำหนดอินสแตนซ์ไว้ต่างจากนี้ - สร้างหรือเลือกโครงการหากต้องการเก็บข้อมูลการทดสอบไว้ใช้งานต่อและแยกจากข้อมูลการทดสอบอื่น
ตั้งค่าการจับทราฟฟิก
จับทราฟฟิกได้สองวิธี:
| วิธี | เหมาะเมื่อ |
|---|---|
| Ogma Browser | ต้องการตั้งค่าอย่างง่ายที่สุด เบราว์เซอร์ที่มากับแอปใช้พร็อกซีของ Ogma อยู่แล้ว |
| เบราว์เซอร์หรือแอปภายนอก | ต้องใช้โปรไฟล์เบราว์เซอร์เฉพาะ โปรแกรมจำลองอุปกรณ์มือถือ เครื่องมือ CLI หรือไคลเอนต์แบบ Thick Client ให้ตั้งค่าใช้ Ogma เป็นพร็อกซี HTTP |
สำหรับทราฟฟิก HTTPS ให้ดาวน์โหลดใบรับรอง CA ของ Ogma จากการตั้งค่าใบรับรอง แล้วนำเข้าไปยังโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่คุณใช้กับ Ogma
เวิร์กโฟลว์แรก
- เข้าใช้งานแอปพลิเคชันเป้าหมาย
- ตรวจว่ามีรายการใหม่ปรากฏใน ประวัติ HTTP
- เปิด ขอบเขต แล้วกำหนดโฮสต์เป้าหมายหรือนิพจน์ HTTPQL
- ส่งคำขอไปยัง ส่งซ้ำ เพื่อแก้ไขและส่งอีกครั้ง
- ใช้ เครื่องมือสแกน วิเคราะห์ทราฟฟิกที่จับไว้แบบพาสซีฟ
- สร้าง ประเด็นที่ตรวจพบ เฉพาะเมื่อมีหลักฐานชัดเจน
- ส่งออกประเด็นที่ตรวจพบหรือทราฟฟิกที่เลือกเมื่อต้องจัดทำรายงาน
ข้อควรทราบในการใช้งาน
- ฐานข้อมูลโครงการ รายการส่งออก ล็อก ข้อมูลปลั๊กอิน และข้อมูลสำรองอาจมีข้อมูลรับรอง โทเค็น และทราฟฟิกภายใน
- การตั้งค่าใบรับรองประกอบด้วยการดาวน์โหลด นำเข้า สำรอง และสร้าง CA ใหม่
- จัดการการติดตั้งและอัปเดตปลั๊กอิน รวมถึงแพ็กเกจจากมาร์เก็ตเพลสได้ในมุมมอง ปลั๊กอิน
การอัปเดต
Ogma ตรวจสอบอัปเดตจาก GitHub Releases
- รุ่นตัวติดตั้ง Windows และ Linux AppImage อาจรองรับการดาวน์โหลดและเริ่มแอปใหม่จากภายในแอป
- รุ่น Linux
.debแสดงการแจ้งเตือนอัปเดตและลิงก์ไปยัง GitHub Releases - รุ่นสำหรับพัฒนาภายในเครื่องที่ยังไม่ได้จัดแพ็กเกจจะไม่อัปเดตอัตโนมัติ
ต้องการความช่วยเหลือหรือไม่
- แจ้งปัญหา: https://github.com/ogmabox/ogma/issues/new/choose
- เข้าร่วม Discord: https://discord.gg/QNSadmjh6y