İçeriğe geç

Başlangıç ​

Ogma, web uygulaması trafiğini durdurmak, incelemek, yeniden göndermek, otomatikleştirmek, taramak ve belgelemek için bir masaüstü web güvenliği araç setidir.

Bu sayfa, yeni bir kurulumdan çalışan bir proxy oturumuna geçmenizi sağlar. İlk testin tüm adımları için İlk trafik kaydı ile devam edin.

Gereksinimler ​

  • Desteklenen bir masaüstü platformu: Linux, Windows veya macOS.
  • HTTP proxy kullanabilen bir web tarayıcısı veya uygulama.
  • HTTPS incelemesi için Ogma'nın yerel CA sertifikasının testte kullanılan tarayıcı veya işletim sistemi profiline aktarılmış olması.

Ogma'yı yükleyin ​

En son sürümü GitHub'dan indirin:

https://github.com/ogmabox/ogma/releases

Mevcut paketler sürüme bağlıdır:

PlatformPaketNotlar
WindowsNSIS yükleyicisiGenel kullanım için önerilir. Kod imzalama gelecekteki bir sürümde eklenebilir.
macOSUygulama paketi veya arşivKullanılabilirlik, sürümle yayımlanan dosyalara bağlıdır.
LinuxAppImageUygulama içi güncelleme desteği olan taşınabilir paket.
Linux.debDebian/Ubuntu türü sistemler için önerilir. Güncellemeler paketin değiştirilmesiyle yüklenir.

Bir örnek başlatın ​

  1. Ogma'yı açın.
  2. Başlatıcıda yerel örneği başlatın.
  3. Çalışma alanını açın. Örnek farklı yapılandırılmadıysa Ogma, HTTP proxy dinleyicisi için 127.0.0.1:8080, API için 127.0.0.1:8181 kullanır.
  4. Kalıcı ve ayrı test verileri istiyorsanız bir proje oluşturun veya seçin.

Trafik kaydını yapılandırın ​

Trafiği iki şekilde kaydedebilirsiniz:

YöntemNe zaman kullanılır?
Ogma BrowserEn kolay kurulumu istediğinizde. Yerleşik web tarayıcısı zaten Ogma proxy'sinden geçer.
Harici web tarayıcısı veya uygulamaBelirli bir tarayıcı profili, mobil emülatör, CLI aracı veya kalın istemci gerektiğinde. Ogma'yı HTTP proxy olarak kullanacak şekilde yapılandırın.

HTTPS trafiği için Ogma CA sertifikasını sertifika ayarlarından indirin ve Ogma ile kullandığınız tarayıcı veya işletim sistemi profiline aktarın.

İlk iş akışı ​

  1. Hedef uygulamada gezinin.
  2. HTTP geçmişi bölümünde yeni satırların göründüğünü doğrulayın.
  3. Kapsamlar bölümünü açın ve hedef ana makineyi veya HTTPQL ifadesini tanımlayın.
  4. Bir isteği değiştirip tekrar göndermek için Yeniden gönderim bölümüne gönderin.
  5. Kaydedilen trafik üzerinde Tarayıcı ile pasif analiz çalıştırın.
  6. Yalnızca kanıtlar açık olduğunda Bulgular oluşturun.
  7. Rapor hazırlarken bulguları veya seçilen trafiği dışa aktarın.

Kullanım notları ​

  • Proje veritabanları, dışa aktarımlar, günlükler, eklenti verileri ve yedekler kimlik bilgileri, belirteçler ve iç ağ trafiği içerebilir.
  • Sertifika ayarları CA indirme, içe aktarma, yedekleme ve yeniden oluşturma seçeneklerini içerir.
  • Eklenti yüklemeleri, güncellemeleri ve katalog paketleri Eklentiler görünümünden yönetilir.

Güncellemeler ​

Ogma, güncellemeler için GitHub Releases'ı kontrol eder.

  • Windows yükleyicisi ve Linux AppImage derlemeleri uygulama içi indirme ve yeniden başlatmayı destekleyebilir.
  • Linux .deb derlemeleri güncelleme bildirimleri gösterir ve GitHub Releases'a bağlantı verir.
  • Yerel, paketlenmemiş geliştirme derlemeleri otomatik güncellenmez.

Yardıma mı ihtiyacınız var? ​

Tescilli yazılım. Tüm hakları saklıdır.