跳至主要內容

開始使用 ​

Ogma 是桌面 Web 安全工具組,用於攔截、檢查、重送、自動化處理、掃描及記錄 Web 應用程式流量。

本頁帶你從全新安裝開始,建立可用的代理工作階段。如需完整的首次測試流程,請接著閱讀首次擷取。

系統需求 ​

  • 受支援的桌面平台:Linux、Windows 或 macOS。
  • 可使用 HTTP 代理的瀏覽器或應用程式。
  • 如需檢查 HTTPS 流量,須將 Ogma 的本機 CA 憑證匯入用於測試的瀏覽器或作業系統設定檔。

安裝 Ogma ​

從 GitHub 下載最新版本:

https://github.com/ogmabox/ogma/releases

可用的套件依發行版本而定:

平台套件說明
WindowsNSIS 安裝程式建議一般使用者使用。未來版本可能加入程式碼簽章。
macOS應用程式套件或壓縮檔是否提供取決於該版本的發行檔案。
LinuxAppImage可攜式套件,支援應用程式內更新。
Linux.deb建議 Debian/Ubuntu 類系統使用。更新透過替換套件安裝。

啟動執行個體 ​

  1. 開啟 Ogma。
  2. 在啟動器中啟動本機執行個體。
  3. 開啟工作區。除非執行個體另有設定,Ogma 的 HTTP 代理預設監聽 127.0.0.1:8080,API 預設位址為 127.0.0.1:8181。
  4. 如需持續儲存並分隔測試資料,請建立或選取專案。

設定流量擷取 ​

你可以透過兩種方式擷取流量:

方式適用情況
Ogma 瀏覽器希望設定最簡單。內建瀏覽器已透過 Ogma 代理連線。
外部瀏覽器或應用程式需要特定瀏覽器設定檔、行動裝置模擬器、CLI 工具或厚用戶端。請將其設定為使用 Ogma 作為 HTTP 代理。

對於 HTTPS 流量,請從憑證設定下載 Ogma CA 憑證,並匯入與 Ogma 搭配使用的瀏覽器或作業系統設定檔。

首次工作流程 ​

  1. 瀏覽目標應用程式。
  2. 確認 HTTP 歷程記錄中出現新資料列。
  3. 開啟測試範圍,定義目標主機或 HTTPQL 運算式。
  4. 將請求傳送至重送,修改後重新傳送。
  5. 使用掃描器對已擷取的流量執行被動分析。
  6. 僅在證據明確時建立檢測發現。
  7. 撰寫報告時,匯出檢測發現或選取的流量。

操作注意事項 ​

  • 專案資料庫、匯出檔案、記錄、外掛資料及備份可能包含認證資訊、權杖與內部流量。
  • 憑證設定包含 CA 下載、匯入、備份及重新產生功能。
  • 外掛安裝、更新與市集套件皆在外掛檢視中管理。

更新 ​

Ogma 透過 GitHub Releases 檢查更新。

  • Windows 安裝程式版本與 Linux AppImage 版本可支援應用程式內下載及重新啟動。
  • Linux .deb 版本會顯示更新通知,並提供 GitHub Releases 連結。
  • 本機解壓縮的開發版本不會自動更新。

需要協助? ​

專有軟體。保留所有權利。