Повторне надсилання й автоматизація
Ogma пропонує кілька способів повторення трафіку: повторне надсилання для окремих запитів, автоматизацію для масових кампаній запитів і робочі процеси для структурованої багатокрокової логіки.
Повторне надсилання
Повторне надсилання призначене для ручної зміни й повторного надсилання HTTP-запитів.
Використовуйте його для:
- Перевірок авторизації.
- Підміни параметрів.
- Експериментів із заголовками й cookie.
- Зміни тіла.
- Підтвердження доказів сканера.
- Запису доказових запитів для знахідок.
Типовий процес:
- Виберіть рядок у розділі Історія HTTP.
- Надішліть його до розділу Повторне надсилання.
- Змініть метод, шлях, параметри URL, заголовки, cookie або тіло.
- Надішліть запит.
- Порівняйте спроби й пов’яжіть підтверджені докази зі знахідкою.
Сеанси повторного надсилання можуть використовувати змінні колекції й сеансу для повторюваної роботи.
Повторне надсилання WS
Повторне надсилання WS дає змогу підключатися знову й надсилати повідомлення на основі перехопленої історії WebSocket.
Використовуйте його для перевірки:
- Авторизації повідомлень.
- Підписок на події.
- Меж довіри на боці клієнта.
- Станів гонитви в реальному часі.
- Перевірки повідомлень на боці сервера.
Автоматизація
Автоматизація призначена для повторного надсилання запитів із наборами навантажень або змінами параметрів.
Використовуйте її для:
- Фазингу параметрів.
- Повторних перевірок із керованою частотою й списками навантажень.
- Перевірки багатьох можливих ID.
- Перебирання списку навантажень у стабільному шаблоні запиту.
- Порівняння статусу, довжини, часу й видобутих значень відповідей.
Використовуйте обмеження частоти й область тестування. Автоматизація може створювати значний трафік.
Робочі процеси
Робочі процеси — повторно використовувані логічні ланцюжки. Вони можуть бути активними, пасивними або перетворювальними залежно від графа вузлів і режиму виконання.
Використовуйте процеси, якщо тест потребує:
- Багатокрокового опрацювання запитів.
- Видобування з однієї відповіді й підстановки в наступний запит.
- Пасивного опрацювання історії.
- Повторно використовуваної логіки перетворення.
- Повторюваних перевірок, спільних для проєктів.
Запуски процесів фіксують статус і результати кроків, що допомагає класифікації проблем і збиранню доказів.
Змінні середовища
Змінні середовища централізують значення, повторно використовувані в повторному надсиланні, автоматизації, робочих процесах та інших інструментах.
Використовуйте їх для:
- Імен хостів.
- Базових шляхів API.
- ID тестових облікових записів.
- Токенів, що часто змінюються.
- Значень, що відрізняються між тестовим і виробничим середовищами.
Позначайте конфіденційні значення як секретні, якщо це доступно, й уникайте їх ненавмисного експорту.
Вибір потрібного інструмента
| Потреба | Інструмент |
|---|---|
| Змінити один запит вручну | Повторне надсилання |
| Повторити один шаблон із багатьма значеннями | Автоматизація |
| Підключитися знову або повторно надіслати повідомлення WebSocket | Повторне надсилання WS |
| Поєднати видобування, перетворення й надсилання | Робочі процеси |
| Дати MCP-помічнику дослідити або підготувати дії | MCP з явними дозволами |