跳至主要內容

專案與資料 ​

Ogma 採用本機優先的方式。專案資料、擷取的流量、檢測發現、匯出、備份、外掛套件與本機設定,都存放在執行 Ogma 的工作站上。

執行個體 ​

執行個體代表一個正在執行的 Ogma Proxy 與 API 處理程序。

常見預設值:

接聽項目預設值
Proxy127.0.0.1:8080
API127.0.0.1:8181
資料目錄本機 CLI / 開發執行使用 ./ogma-data,封裝的桌面版本使用各平台對應的應用程式資料目錄

使用啟動器啟動、停止、開啟、編輯或移除本機執行個體。

專案 ​

專案用於隔離測試資料。為每個客戶、應用程式、評估階段或實驗目標使用獨立專案。

專案層級資料包括:

  • HTTP 歷程記錄。
  • WebSocket 與 SSE 歷程記錄。
  • 檢測發現。
  • 重送工作階段。
  • 自動化工作階段與執行記錄。
  • 專案專用工作流程與專案執行資料。
  • 測試範圍預設組合。
  • 自訂被動規則。
  • 匯出與匯入資料。
  • 筆記與專案環境變數。

工作區共享與切換 ​

工作區是包含專案與共用 CA 材料的資料目錄。工作流程預設在工作區內共享:在工作流程設定中啟用專案專用,即可將該定義限定於目前專案。全域環境變數也適用於整個工作區;專案變數會覆寫同名的全域變數。每個專案的筆記保持獨立。

使用專案切換器選取其他專案。擷取的流量會自動寫入資料庫;切換專案或關閉 Ogma 時,不需要備份也能保留資料。備份是供日後還原或移轉的手動快照。暫存工作階段適合可捨棄的工作;需要保留的測試任務,請建立或開啟持久工作區。

備份與匯出 ​

備份用於還原 Ogma 專案狀態。匯出則用於報告、審查或與其他工具互通。

資料用途應視為敏感資料
專案備份還原本機 Ogma 狀態是
HAR 匯出分享擷取的 HTTP 流量是
檢測發現報告報告與分級處理是
原始 HTTP 匯出重現或稽核請求是
CSV/JSON 匯出外部分析是

若需要移除 Cookie、Bearer 權杖、密碼、內部主機名稱或個人資料,請在分享前審查匯出內容。

專案備份包含已儲存的機密變數值。介面的遮蔽顯示不會從封存檔中移除它們。若需要將工作區共用的工作流程隨專案移轉,請另外匯出這些工作流程。

匯入 ​

Ogma 支援從多種來源匯入流量與評估資料,包括 HAR、Burp 匯出、API 規格與檢測發現匯入。

使用匯入功能可:

  • 將先前的測試證據帶入專案。
  • 從 API 規格建立初始目標。
  • 繼續分析來自其他 Proxy 或擷取來源的資料。
  • 將檢測發現統一納入 Ogma 的報告工作流程。

專案組織 ​

建議設定:

  • 每次評估使用專用專案。
  • 為專案、匯出與備份使用清楚的名稱。
  • 在同一專案內保持證據、筆記與檢測發現的關聯。
  • 將備份存放在所屬測試任務或實驗資料旁。
  • 分享診斷資訊前審查外掛記錄。
  • 在無關目標之間切換時清除瀏覽器資料。

憑證 ​

Ogma 管理用於 HTTPS 檢查的本機 CA 材料。憑證設定包括 CA 下載、備份 / 匯入、重新產生、具名 CA 與 TLS 診斷。

若能讓設定更容易理解,可使用憑證設定檔隔離不同專案或環境的工作。

專有軟體。保留所有權利。