跳转到内容

首次捕获 ​

本指南带你完成在 Ogma 中首次成功捕获流量的过程。

1. 启动 Ogma ​

  1. 打开 Ogma。
  2. 从启动器启动本地实例。
  3. 打开工作区。
  4. 确认实例健康状态指示器显示正常。

默认本地代理监听地址为 127.0.0.1:8080。默认 API 监听地址为 127.0.0.1:8181。

2. 选择捕获方式 ​

Ogma 浏览器 ​

如需最快开始捕获流量,请使用 Ogma 浏览器。

  1. 点击打开 Ogma 浏览器。
  2. 输入目标 URL。
  3. 正常浏览应用。
  4. 返回 HTTP 历史记录,确认请求开始出现。

如需让代理、证书和会话设置与其他工作分离,请使用专用浏览器配置文件。

外部浏览器或工具 ​

目标需要特定运行环境时,可使用外部浏览器、移动模拟器、CLI 客户端或胖客户端。

配置应用代理:

设置值
HTTP 代理主机127.0.0.1
HTTP 代理端口8080 或实例的监听端口
HTTPS 代理相同主机和端口

对于 Firefox 或 Chromium,使用专用配置文件可将 Ogma 的 CA 和代理设置与其他浏览器配置文件隔离。

3. 启用 HTTPS 检查 ​

  1. 打开设置 > 证书。
  2. 下载 Ogma CA 证书。
  3. 将其导入测试浏览器或操作系统的信任存储。
  4. 如有需要,重启浏览器。
  5. 浏览 HTTPS 目标,确认 HTTP 历史记录中出现解密后的流量。

之后可在设置 > 证书中管理、替换或重新生成 CA 证书。

4. 定义测试范围 ​

测试范围让代理数据保持聚焦,使筛选、扫描运行、搜索、自动化和导出更易管理。

  1. 打开测试范围。
  2. 为目标主机、域名或 HTTPQL 表达式创建预设。
  3. 激活预设。
  4. 在历史记录、搜索、扫描器、自动化和 MCP 工作流中使用支持测试范围的筛选器。

HTTPQL 表达式示例:

text
req.host:example.com OR req.host:api.example.com

5. 检查捕获的流量 ​

初步检查时使用以下视图:

视图用途
HTTP 历史记录主要请求和响应表格。可添加标签、着色、筛选、检查正文,并将流量发送到其他工具。
站点地图按主机和路径组织的已捕获 Web 攻击面概览。
端点提取出的 API 端点和从 JavaScript 中发现的端点。
WS / SSE 历史记录WebSocket 连接、消息和服务器发送事件流。
搜索支持 HTTPQL 筛选的跨历史记录搜索。

6. 继续测试 ​

捕获正常后:

  • 将值得关注的请求发送到重放。
  • 在扫描中运行被动检查。
  • 在安全发现中创建已确认的证据。
  • 从导出中导出选定证据。

快速诊断 ​

症状检查项
没有流量出现确认浏览器 / 应用的代理指向正在运行的 Ogma 监听器。
HTTPS 站点无法访问确认在正确的浏览器配置文件或操作系统信任存储中信任了 Ogma CA。
只出现无关流量激活测试范围并使用范围筛选器。
请求绕过 Ogma检查系统代理设置、浏览器 DNS-over-HTTPS、VPN 分流和应用专用代理覆盖设置。

专有软件。保留所有权利。