跳至主要內容

首次擷取 ​

本指南帶你完成在 Ogma 中第一次成功擷取流量的過程。

1. 啟動 Ogma ​

  1. 開啟 Ogma。
  2. 從啟動器啟動本機執行個體。
  3. 開啟工作區。
  4. 確認執行個體的健康狀態指示為正常。

預設本機 Proxy 接聽位址為 127.0.0.1:8080。預設 API 接聽位址為 127.0.0.1:8181。

2. 選擇擷取方式 ​

Ogma 瀏覽器 ​

若想最快開始擷取流量,請使用 Ogma 瀏覽器。

  1. 點選開啟 Ogma 瀏覽器。
  2. 輸入目標 URL。
  3. 正常瀏覽應用程式。
  4. 返回 HTTP 歷程記錄,確認請求開始出現。

若要讓 Proxy、憑證與工作階段設定和其他工作分開,請使用專用的瀏覽器設定檔。

外部瀏覽器或工具 ​

目標需要特定執行環境時,可使用外部瀏覽器、行動裝置模擬器、CLI 用戶端或厚用戶端。

設定應用程式的 Proxy:

設定值
HTTP Proxy 主機127.0.0.1
HTTP Proxy 連接埠8080 或執行個體的接聽連接埠
HTTPS Proxy相同主機與連接埠

對 Firefox 或 Chromium 而言,專用設定檔可將 Ogma 的 CA 與 Proxy 設定和其他瀏覽器設定檔隔離。

3. 啟用 HTTPS 檢查 ​

  1. 開啟設定 > 憑證。
  2. 下載 Ogma CA 憑證。
  3. 將憑證匯入測試瀏覽器或作業系統的信任存放區。
  4. 必要時重新啟動瀏覽器。
  5. 瀏覽 HTTPS 目標,確認解密後的流量出現在 HTTP 歷程記錄中。

之後可從設定 > 憑證管理、取代或重新產生 CA 憑證。

4. 定義測試範圍 ​

測試範圍讓 Proxy 資料保持聚焦,也讓篩選器、掃描執行、搜尋、自動化與匯出更容易管理。

  1. 開啟測試範圍。
  2. 為目標主機、網域或 HTTPQL 運算式建立預設組合。
  3. 啟用該預設組合。
  4. 在歷程記錄、搜尋、掃描器、自動化與 MCP 工作流程中使用支援測試範圍的篩選器。

HTTPQL 運算式範例:

text
req.host:example.com OR req.host:api.example.com

5. 檢視擷取的流量 ​

初步檢查可使用以下檢視:

檢視用途
HTTP 歷程記錄主要請求與回應表格。可加上標籤、著色、篩選、檢查本文,並將流量傳送至其他工具。
網站地圖依主機與路徑整理的已擷取網頁攻擊面概覽。
端點提取出的 API 端點與從 JavaScript 發現的端點。
WS/SSE 歷程記錄WebSocket 連線、訊息與伺服器傳送事件串流。
搜尋支援 HTTPQL 篩選器的跨歷程記錄搜尋。

6. 繼續測試 ​

擷取正常後:

  • 將值得關注的請求傳送至重送。
  • 在掃描中執行被動檢查。
  • 在檢測發現中建立已確認的證據。
  • 從匯出匯出選定證據。

快速診斷 ​

症狀檢查項目
沒有流量出現確認瀏覽器 / 應用程式的 Proxy 指向正在執行的 Ogma 接聽程式。
HTTPS 網站無法連線確認已在正確的瀏覽器設定檔或作業系統信任存放區中信任 Ogma CA。
只出現無關流量啟用測試範圍,並使用範圍篩選器。
請求繞過 Ogma檢查系統 Proxy 設定、瀏覽器 DNS-over-HTTPS、VPN 分流與應用程式專用的 Proxy 覆寫設定。

專有軟體。保留所有權利。