重送與自動化
Ogma 提供多種重複流量的方式:重送適用於單一請求,自動化適用於大量請求測試,工作流程則適用於結構化的多步驟邏輯。
重送
重送用於手動修改並重新傳送 HTTP 請求。
適用於:
- 授權檢查。
- 參數竄改。
- 標頭與 Cookie 實驗。
- 本文修改。
- 確認掃描器證據。
- 擷取供檢測發現使用的驗證請求。
常見流程:
- 在 HTTP 歷程記錄中選取一列。
- 傳送至重送。
- 編輯方法、路徑、查詢、標頭、Cookie 或本文。
- 傳送請求。
- 比較各次嘗試,並將已確認證據關聯至檢測發現。
重送工作階段可使用集合變數與工作階段變數,支援重複工作。
WebSocket 重送
WS 重送讓你依已擷取的 WebSocket 歷程記錄重新連線並傳送訊息。
適用於測試:
- 訊息授權。
- 事件訂閱。
- 用戶端信任邊界。
- 即時競爭條件。
- 伺服器端訊息驗證。
自動化
自動化用於針對酬載集或參數變化重複傳送請求。
適用於:
- 參數模糊測試。
- 以受控速率與酬載清單進行重複檢查。
- 測試大量候選 ID。
- 使用穩定的請求範本執行酬載清單。
- 比較回應狀態、長度、耗時與提取值。
請使用速率限制與測試範圍。自動化可能產生大量流量。
工作流程
工作流程是可重複使用的邏輯管線。依節點圖與執行模式,可用於主動處理、被動處理或轉換。
測試需要以下能力時,請使用工作流程:
- 多步驟請求處理。
- 從一個回應提取資料,並注入後續請求。
- 被動處理歷程記錄。
- 可重複使用的轉換邏輯。
- 需要跨專案共享的可重複檢查。
工作流程執行會記錄狀態與步驟輸出,可支援分級處理與證據收集。
環境變數
環境變數集中管理在重送、自動化、工作流程與其他工具中重複使用的值。
可用於:
- 主機名稱。
- API 基底路徑。
- 測試帳戶 ID。
- 經常輪替的權杖。
- 預備環境與正式環境之間不同的值。
有此選項時,請將敏感值標記為機密,並避免意外匯出。
選擇合適的工具
| 需求 | 使用工具 |
|---|---|
| 手動修改單一請求 | 重送 |
| 以許多值重複同一範本 | 自動化 |
| 重新連線或重送 WebSocket 訊息 | WS 重送 |
| 串接提取、轉換與傳送 | 工作流程 |
| 讓 MCP 助手檢查或準備操作 | 具有明確權限的 MCP |