Перейти до вмісту

Повторне надсилання й автоматизація ​

Ogma пропонує кілька способів повторення трафіку: повторне надсилання для окремих запитів, автоматизацію для масових кампаній запитів і робочі процеси для структурованої багатокрокової логіки.

Повторне надсилання ​

Повторне надсилання призначене для ручної зміни й повторного надсилання HTTP-запитів.

Використовуйте його для:

  • Перевірок авторизації.
  • Підміни параметрів.
  • Експериментів із заголовками й cookie.
  • Зміни тіла.
  • Підтвердження доказів сканера.
  • Запису доказових запитів для знахідок.

Типовий процес:

  1. Виберіть рядок у розділі Історія HTTP.
  2. Надішліть його до розділу Повторне надсилання.
  3. Змініть метод, шлях, параметри URL, заголовки, cookie або тіло.
  4. Надішліть запит.
  5. Порівняйте спроби й пов’яжіть підтверджені докази зі знахідкою.

Сеанси повторного надсилання можуть використовувати змінні колекції й сеансу для повторюваної роботи.

Повторне надсилання WS ​

Повторне надсилання WS дає змогу підключатися знову й надсилати повідомлення на основі перехопленої історії WebSocket.

Використовуйте його для перевірки:

  • Авторизації повідомлень.
  • Підписок на події.
  • Меж довіри на боці клієнта.
  • Станів гонитви в реальному часі.
  • Перевірки повідомлень на боці сервера.

Автоматизація ​

Автоматизація призначена для повторного надсилання запитів із наборами навантажень або змінами параметрів.

Використовуйте її для:

  • Фазингу параметрів.
  • Повторних перевірок із керованою частотою й списками навантажень.
  • Перевірки багатьох можливих ID.
  • Перебирання списку навантажень у стабільному шаблоні запиту.
  • Порівняння статусу, довжини, часу й видобутих значень відповідей.

Використовуйте обмеження частоти й область тестування. Автоматизація може створювати значний трафік.

Робочі процеси ​

Робочі процеси — повторно використовувані логічні ланцюжки. Вони можуть бути активними, пасивними або перетворювальними залежно від графа вузлів і режиму виконання.

Використовуйте процеси, якщо тест потребує:

  • Багатокрокового опрацювання запитів.
  • Видобування з однієї відповіді й підстановки в наступний запит.
  • Пасивного опрацювання історії.
  • Повторно використовуваної логіки перетворення.
  • Повторюваних перевірок, спільних для проєктів.

Запуски процесів фіксують статус і результати кроків, що допомагає класифікації проблем і збиранню доказів.

Змінні середовища ​

Змінні середовища централізують значення, повторно використовувані в повторному надсиланні, автоматизації, робочих процесах та інших інструментах.

Використовуйте їх для:

  • Імен хостів.
  • Базових шляхів API.
  • ID тестових облікових записів.
  • Токенів, що часто змінюються.
  • Значень, що відрізняються між тестовим і виробничим середовищами.

Позначайте конфіденційні значення як секретні, якщо це доступно, й уникайте їх ненавмисного експорту.

Вибір потрібного інструмента ​

ПотребаІнструмент
Змінити один запит вручнуПовторне надсилання
Повторити один шаблон із багатьма значеннямиАвтоматизація
Підключитися знову або повторно надіслати повідомлення WebSocketПовторне надсилання WS
Поєднати видобування, перетворення й надсиланняРобочі процеси
Дати MCP-помічнику дослідити або підготувати діїMCP з явними дозволами

Пропрієтарне програмне забезпечення. Усі права захищено.