Başlangıç
Ogma, web uygulaması trafiğini durdurmak, incelemek, yeniden göndermek, otomatikleştirmek, taramak ve belgelemek için bir masaüstü web güvenliği araç setidir.
Bu sayfa, yeni bir kurulumdan çalışan bir proxy oturumuna geçmenizi sağlar. İlk testin tüm adımları için İlk trafik kaydı ile devam edin.
Gereksinimler
- Desteklenen bir masaüstü platformu: Linux, Windows veya macOS.
- HTTP proxy kullanabilen bir web tarayıcısı veya uygulama.
- HTTPS incelemesi için Ogma'nın yerel CA sertifikasının testte kullanılan tarayıcı veya işletim sistemi profiline aktarılmış olması.
Ogma'yı yükleyin
En son sürümü GitHub'dan indirin:
https://github.com/ogmabox/ogma/releases
Mevcut paketler sürüme bağlıdır:
| Platform | Paket | Notlar |
|---|---|---|
| Windows | NSIS yükleyicisi | Genel kullanım için önerilir. Kod imzalama gelecekteki bir sürümde eklenebilir. |
| macOS | Uygulama paketi veya arşiv | Kullanılabilirlik, sürümle yayımlanan dosyalara bağlıdır. |
| Linux | AppImage | Uygulama içi güncelleme desteği olan taşınabilir paket. |
| Linux | .deb | Debian/Ubuntu türü sistemler için önerilir. Güncellemeler paketin değiştirilmesiyle yüklenir. |
Bir örnek başlatın
- Ogma'yı açın.
- Başlatıcıda yerel örneği başlatın.
- Çalışma alanını açın. Örnek farklı yapılandırılmadıysa Ogma, HTTP proxy dinleyicisi için
127.0.0.1:8080, API için127.0.0.1:8181kullanır. - Kalıcı ve ayrı test verileri istiyorsanız bir proje oluşturun veya seçin.
Trafik kaydını yapılandırın
Trafiği iki şekilde kaydedebilirsiniz:
| Yöntem | Ne zaman kullanılır? |
|---|---|
| Ogma Browser | En kolay kurulumu istediğinizde. Yerleşik web tarayıcısı zaten Ogma proxy'sinden geçer. |
| Harici web tarayıcısı veya uygulama | Belirli bir tarayıcı profili, mobil emülatör, CLI aracı veya kalın istemci gerektiğinde. Ogma'yı HTTP proxy olarak kullanacak şekilde yapılandırın. |
HTTPS trafiği için Ogma CA sertifikasını sertifika ayarlarından indirin ve Ogma ile kullandığınız tarayıcı veya işletim sistemi profiline aktarın.
İlk iş akışı
- Hedef uygulamada gezinin.
- HTTP geçmişi bölümünde yeni satırların göründüğünü doğrulayın.
- Kapsamlar bölümünü açın ve hedef ana makineyi veya HTTPQL ifadesini tanımlayın.
- Bir isteği değiştirip tekrar göndermek için Yeniden gönderim bölümüne gönderin.
- Kaydedilen trafik üzerinde Tarayıcı ile pasif analiz çalıştırın.
- Yalnızca kanıtlar açık olduğunda Bulgular oluşturun.
- Rapor hazırlarken bulguları veya seçilen trafiği dışa aktarın.
Kullanım notları
- Proje veritabanları, dışa aktarımlar, günlükler, eklenti verileri ve yedekler kimlik bilgileri, belirteçler ve iç ağ trafiği içerebilir.
- Sertifika ayarları CA indirme, içe aktarma, yedekleme ve yeniden oluşturma seçeneklerini içerir.
- Eklenti yüklemeleri, güncellemeleri ve katalog paketleri Eklentiler görünümünden yönetilir.
Güncellemeler
Ogma, güncellemeler için GitHub Releases'ı kontrol eder.
- Windows yükleyicisi ve Linux AppImage derlemeleri uygulama içi indirme ve yeniden başlatmayı destekleyebilir.
- Linux
.debderlemeleri güncelleme bildirimleri gösterir ve GitHub Releases'a bağlantı verir. - Yerel, paketlenmemiş geliştirme derlemeleri otomatik güncellenmez.
Yardıma mı ihtiyacınız var?
- Bir sorun kaydı açın: https://github.com/ogmabox/ogma/issues/new/choose
- Discord'a katılın: https://discord.gg/QNSadmjh6y