Перше перехоплення
Цей посібник допоможе вперше успішно перехопити трафік в Ogma.
1. Запустіть Ogma
- Відкрийте Ogma.
- Запустіть локальний екземпляр з екрана запуску.
- Відкрийте робочий простір.
- Переконайтеся, що індикатор справності екземпляра показує нормальний стан.
Типова локальна адреса проксі — 127.0.0.1:8080. Типова адреса API — 127.0.0.1:8181.
2. Виберіть спосіб перехоплення
Браузер Ogma
Використовуйте браузер Ogma для найшвидшого початку перехоплення трафіку.
- Натисніть Відкрити браузер Ogma.
- Введіть цільовий URL.
- Переглядайте застосунок як зазвичай.
- Поверніться до розділу Історія HTTP й переконайтеся, що запити з’являються.
Використовуйте окремий профіль браузера, щоб налаштування проксі, сертифіката й сеансу залишалися відокремленими від іншої роботи.
Зовнішній браузер або інструмент
Використовуйте зовнішній браузер, мобільний емулятор, клієнт CLI або товстий клієнт, якщо ціль потребує певного середовища виконання.
Налаштуйте проксі застосунку:
| Налаштування | Значення |
|---|---|
| Хост HTTP-проксі | 127.0.0.1 |
| Порт HTTP-проксі | 8080 або порт прослуховування екземпляра |
| HTTPS-проксі | Ті самі хост і порт |
Для Firefox або Chromium окремий профіль ізолює CA Ogma й налаштування проксі від інших профілів браузера.
3. Увімкніть дослідження HTTPS
- Відкрийте Налаштування > Сертифікат.
- Завантажте сертифікат CA Ogma.
- Імпортуйте його в сховище довіри тестового браузера або ОС.
- За потреби перезапустіть браузер.
- Відкрийте ціль HTTPS і переконайтеся, що розшифрований трафік з’являється в розділі Історія HTTP.
Надалі керуйте, замінюйте або повторно створюйте сертифікат CA в Налаштування > Сертифікат.
4. Визначте область тестування
Область зосереджує дані проксі на цілі й полегшує керування фільтрами, запуском сканера, пошуком, автоматизацією та експортом.
- Відкрийте Область тестування.
- Створіть набір налаштувань для цільового хоста, домену або виразу HTTPQL.
- Активуйте набір.
- Використовуйте фільтри з урахуванням області в історії, пошуку, сканері, автоматизації й процесах MCP.
Приклад виразу HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Дослідіть перехоплений трафік
Для першого огляду використовуйте ці розділи:
| Розділ | Призначення |
|---|---|
| Історія HTTP | Основна таблиця запитів і відповідей. Додавайте мітки, кольори, фільтруйте, досліджуйте тіла й надсилайте трафік до інших інструментів. |
| Карта сайту | Огляд перехопленої вебповерхні за хостами й шляхами. |
| Кінцеві точки | Видобуті кінцеві точки API та знайдені в JavaScript маршрути. |
| Історія WS / SSE | З’єднання й повідомлення WebSocket та потоки подій від сервера. |
| Пошук | Пошук у всій історії з фільтрами HTTPQL. |
6. Продовжуйте тестування
Коли перехоплення працює:
- Надішліть цікавий запит до розділу Повторне надсилання.
- Виконайте пасивні перевірки в розділі Сканування.
- Оформіть підтверджені докази в розділі Знахідки.
- Експортуйте вибрані докази з розділу Експорти.
Швидка діагностика
| Симптом | Перевірка |
|---|---|
| Трафік не з’являється | Переконайтеся, що проксі браузера або застосунку вказує на запущений приймач Ogma. |
| Сайти HTTPS не працюють | Переконайтеся, що правильний профіль браузера або сховище довіри ОС довіряє CA Ogma. |
| З’являється лише сторонній трафік | Активуйте область і використовуйте фільтри за нею. |
| Запити оминають Ogma | Перевірте системні налаштування проксі, DNS-over-HTTPS браузера, роздільне тунелювання VPN і перевизначення проксі конкретного застосунку. |