Перейти до вмісту

Перше перехоплення ​

Цей посібник допоможе вперше успішно перехопити трафік в Ogma.

1. Запустіть Ogma ​

  1. Відкрийте Ogma.
  2. Запустіть локальний екземпляр з екрана запуску.
  3. Відкрийте робочий простір.
  4. Переконайтеся, що індикатор справності екземпляра показує нормальний стан.

Типова локальна адреса проксі — 127.0.0.1:8080. Типова адреса API — 127.0.0.1:8181.

2. Виберіть спосіб перехоплення ​

Браузер Ogma ​

Використовуйте браузер Ogma для найшвидшого початку перехоплення трафіку.

  1. Натисніть Відкрити браузер Ogma.
  2. Введіть цільовий URL.
  3. Переглядайте застосунок як зазвичай.
  4. Поверніться до розділу Історія HTTP й переконайтеся, що запити з’являються.

Використовуйте окремий профіль браузера, щоб налаштування проксі, сертифіката й сеансу залишалися відокремленими від іншої роботи.

Зовнішній браузер або інструмент ​

Використовуйте зовнішній браузер, мобільний емулятор, клієнт CLI або товстий клієнт, якщо ціль потребує певного середовища виконання.

Налаштуйте проксі застосунку:

НалаштуванняЗначення
Хост HTTP-проксі127.0.0.1
Порт HTTP-проксі8080 або порт прослуховування екземпляра
HTTPS-проксіТі самі хост і порт

Для Firefox або Chromium окремий профіль ізолює CA Ogma й налаштування проксі від інших профілів браузера.

3. Увімкніть дослідження HTTPS ​

  1. Відкрийте Налаштування > Сертифікат.
  2. Завантажте сертифікат CA Ogma.
  3. Імпортуйте його в сховище довіри тестового браузера або ОС.
  4. За потреби перезапустіть браузер.
  5. Відкрийте ціль HTTPS і переконайтеся, що розшифрований трафік з’являється в розділі Історія HTTP.

Надалі керуйте, замінюйте або повторно створюйте сертифікат CA в Налаштування > Сертифікат.

4. Визначте область тестування ​

Область зосереджує дані проксі на цілі й полегшує керування фільтрами, запуском сканера, пошуком, автоматизацією та експортом.

  1. Відкрийте Область тестування.
  2. Створіть набір налаштувань для цільового хоста, домену або виразу HTTPQL.
  3. Активуйте набір.
  4. Використовуйте фільтри з урахуванням області в історії, пошуку, сканері, автоматизації й процесах MCP.

Приклад виразу HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Дослідіть перехоплений трафік ​

Для першого огляду використовуйте ці розділи:

РозділПризначення
Історія HTTPОсновна таблиця запитів і відповідей. Додавайте мітки, кольори, фільтруйте, досліджуйте тіла й надсилайте трафік до інших інструментів.
Карта сайтуОгляд перехопленої вебповерхні за хостами й шляхами.
Кінцеві точкиВидобуті кінцеві точки API та знайдені в JavaScript маршрути.
Історія WS / SSEЗ’єднання й повідомлення WebSocket та потоки подій від сервера.
ПошукПошук у всій історії з фільтрами HTTPQL.

6. Продовжуйте тестування ​

Коли перехоплення працює:

  • Надішліть цікавий запит до розділу Повторне надсилання.
  • Виконайте пасивні перевірки в розділі Сканування.
  • Оформіть підтверджені докази в розділі Знахідки.
  • Експортуйте вибрані докази з розділу Експорти.

Швидка діагностика ​

СимптомПеревірка
Трафік не з’являєтьсяПереконайтеся, що проксі браузера або застосунку вказує на запущений приймач Ogma.
Сайти HTTPS не працюютьПереконайтеся, що правильний профіль браузера або сховище довіри ОС довіряє CA Ogma.
З’являється лише сторонній трафікАктивуйте область і використовуйте фільтри за нею.
Запити оминають OgmaПеревірте системні налаштування проксі, DNS-over-HTTPS браузера, роздільне тунелювання VPN і перевизначення проксі конкретного застосунку.

Пропрієтарне програмне забезпечення. Усі права захищено.