跳至主要內容

重送與自動化 ​

Ogma 提供多種重複流量的方式:重送適用於單一請求,自動化適用於大量請求測試,工作流程則適用於結構化的多步驟邏輯。

重送 ​

重送用於手動修改並重新傳送 HTTP 請求。

適用於:

  • 授權檢查。
  • 參數竄改。
  • 標頭與 Cookie 實驗。
  • 本文修改。
  • 確認掃描器證據。
  • 擷取供檢測發現使用的驗證請求。

常見流程:

  1. 在 HTTP 歷程記錄中選取一列。
  2. 傳送至重送。
  3. 編輯方法、路徑、查詢、標頭、Cookie 或本文。
  4. 傳送請求。
  5. 比較各次嘗試,並將已確認證據關聯至檢測發現。

重送工作階段可使用集合變數與工作階段變數,支援重複工作。

WebSocket 重送 ​

WS 重送讓你依已擷取的 WebSocket 歷程記錄重新連線並傳送訊息。

適用於測試:

  • 訊息授權。
  • 事件訂閱。
  • 用戶端信任邊界。
  • 即時競爭條件。
  • 伺服器端訊息驗證。

自動化 ​

自動化用於針對酬載集或參數變化重複傳送請求。

適用於:

  • 參數模糊測試。
  • 以受控速率與酬載清單進行重複檢查。
  • 測試大量候選 ID。
  • 使用穩定的請求範本執行酬載清單。
  • 比較回應狀態、長度、耗時與提取值。

請使用速率限制與測試範圍。自動化可能產生大量流量。

工作流程 ​

工作流程是可重複使用的邏輯管線。依節點圖與執行模式,可用於主動處理、被動處理或轉換。

測試需要以下能力時,請使用工作流程:

  • 多步驟請求處理。
  • 從一個回應提取資料,並注入後續請求。
  • 被動處理歷程記錄。
  • 可重複使用的轉換邏輯。
  • 需要跨專案共享的可重複檢查。

工作流程執行會記錄狀態與步驟輸出,可支援分級處理與證據收集。

環境變數 ​

環境變數集中管理在重送、自動化、工作流程與其他工具中重複使用的值。

可用於:

  • 主機名稱。
  • API 基底路徑。
  • 測試帳戶 ID。
  • 經常輪替的權杖。
  • 預備環境與正式環境之間不同的值。

有此選項時,請將敏感值標記為機密,並避免意外匯出。

選擇合適的工具 ​

需求使用工具
手動修改單一請求重送
以許多值重複同一範本自動化
重新連線或重送 WebSocket 訊息WS 重送
串接提取、轉換與傳送工作流程
讓 MCP 助手檢查或準備操作具有明確權限的 MCP

專有軟體。保留所有權利。