首次擷取
本指南帶你完成在 Ogma 中第一次成功擷取流量的過程。
1. 啟動 Ogma
- 開啟 Ogma。
- 從啟動器啟動本機執行個體。
- 開啟工作區。
- 確認執行個體的健康狀態指示為正常。
預設本機 Proxy 接聽位址為 127.0.0.1:8080。預設 API 接聽位址為 127.0.0.1:8181。
2. 選擇擷取方式
Ogma 瀏覽器
若想最快開始擷取流量,請使用 Ogma 瀏覽器。
- 點選開啟 Ogma 瀏覽器。
- 輸入目標 URL。
- 正常瀏覽應用程式。
- 返回 HTTP 歷程記錄,確認請求開始出現。
若要讓 Proxy、憑證與工作階段設定和其他工作分開,請使用專用的瀏覽器設定檔。
外部瀏覽器或工具
目標需要特定執行環境時,可使用外部瀏覽器、行動裝置模擬器、CLI 用戶端或厚用戶端。
設定應用程式的 Proxy:
| 設定 | 值 |
|---|---|
| HTTP Proxy 主機 | 127.0.0.1 |
| HTTP Proxy 連接埠 | 8080 或執行個體的接聽連接埠 |
| HTTPS Proxy | 相同主機與連接埠 |
對 Firefox 或 Chromium 而言,專用設定檔可將 Ogma 的 CA 與 Proxy 設定和其他瀏覽器設定檔隔離。
3. 啟用 HTTPS 檢查
- 開啟設定 > 憑證。
- 下載 Ogma CA 憑證。
- 將憑證匯入測試瀏覽器或作業系統的信任存放區。
- 必要時重新啟動瀏覽器。
- 瀏覽 HTTPS 目標,確認解密後的流量出現在 HTTP 歷程記錄中。
之後可從設定 > 憑證管理、取代或重新產生 CA 憑證。
4. 定義測試範圍
測試範圍讓 Proxy 資料保持聚焦,也讓篩選器、掃描執行、搜尋、自動化與匯出更容易管理。
- 開啟測試範圍。
- 為目標主機、網域或 HTTPQL 運算式建立預設組合。
- 啟用該預設組合。
- 在歷程記錄、搜尋、掃描器、自動化與 MCP 工作流程中使用支援測試範圍的篩選器。
HTTPQL 運算式範例:
text
req.host:example.com OR req.host:api.example.com5. 檢視擷取的流量
初步檢查可使用以下檢視:
| 檢視 | 用途 |
|---|---|
| HTTP 歷程記錄 | 主要請求與回應表格。可加上標籤、著色、篩選、檢查本文,並將流量傳送至其他工具。 |
| 網站地圖 | 依主機與路徑整理的已擷取網頁攻擊面概覽。 |
| 端點 | 提取出的 API 端點與從 JavaScript 發現的端點。 |
| WS/SSE 歷程記錄 | WebSocket 連線、訊息與伺服器傳送事件串流。 |
| 搜尋 | 支援 HTTPQL 篩選器的跨歷程記錄搜尋。 |
6. 繼續測試
擷取正常後:
快速診斷
| 症狀 | 檢查項目 |
|---|---|
| 沒有流量出現 | 確認瀏覽器 / 應用程式的 Proxy 指向正在執行的 Ogma 接聽程式。 |
| HTTPS 網站無法連線 | 確認已在正確的瀏覽器設定檔或作業系統信任存放區中信任 Ogma CA。 |
| 只出現無關流量 | 啟用測試範圍,並使用範圍篩選器。 |
| 請求繞過 Ogma | 檢查系統 Proxy 設定、瀏覽器 DNS-over-HTTPS、VPN 分流與應用程式專用的 Proxy 覆寫設定。 |