首次捕获
本指南带你完成在 Ogma 中首次成功捕获流量的过程。
1. 启动 Ogma
- 打开 Ogma。
- 从启动器启动本地实例。
- 打开工作区。
- 确认实例健康状态指示器显示正常。
默认本地代理监听地址为 127.0.0.1:8080。默认 API 监听地址为 127.0.0.1:8181。
2. 选择捕获方式
Ogma 浏览器
如需最快开始捕获流量,请使用 Ogma 浏览器。
- 点击打开 Ogma 浏览器。
- 输入目标 URL。
- 正常浏览应用。
- 返回 HTTP 历史记录,确认请求开始出现。
如需让代理、证书和会话设置与其他工作分离,请使用专用浏览器配置文件。
外部浏览器或工具
目标需要特定运行环境时,可使用外部浏览器、移动模拟器、CLI 客户端或胖客户端。
配置应用代理:
| 设置 | 值 |
|---|---|
| HTTP 代理主机 | 127.0.0.1 |
| HTTP 代理端口 | 8080 或实例的监听端口 |
| HTTPS 代理 | 相同主机和端口 |
对于 Firefox 或 Chromium,使用专用配置文件可将 Ogma 的 CA 和代理设置与其他浏览器配置文件隔离。
3. 启用 HTTPS 检查
- 打开设置 > 证书。
- 下载 Ogma CA 证书。
- 将其导入测试浏览器或操作系统的信任存储。
- 如有需要,重启浏览器。
- 浏览 HTTPS 目标,确认 HTTP 历史记录中出现解密后的流量。
之后可在设置 > 证书中管理、替换或重新生成 CA 证书。
4. 定义测试范围
测试范围让代理数据保持聚焦,使筛选、扫描运行、搜索、自动化和导出更易管理。
- 打开测试范围。
- 为目标主机、域名或 HTTPQL 表达式创建预设。
- 激活预设。
- 在历史记录、搜索、扫描器、自动化和 MCP 工作流中使用支持测试范围的筛选器。
HTTPQL 表达式示例:
text
req.host:example.com OR req.host:api.example.com5. 检查捕获的流量
初步检查时使用以下视图:
| 视图 | 用途 |
|---|---|
| HTTP 历史记录 | 主要请求和响应表格。可添加标签、着色、筛选、检查正文,并将流量发送到其他工具。 |
| 站点地图 | 按主机和路径组织的已捕获 Web 攻击面概览。 |
| 端点 | 提取出的 API 端点和从 JavaScript 中发现的端点。 |
| WS / SSE 历史记录 | WebSocket 连接、消息和服务器发送事件流。 |
| 搜索 | 支持 HTTPQL 筛选的跨历史记录搜索。 |
6. 继续测试
捕获正常后:
快速诊断
| 症状 | 检查项 |
|---|---|
| 没有流量出现 | 确认浏览器 / 应用的代理指向正在运行的 Ogma 监听器。 |
| HTTPS 站点无法访问 | 确认在正确的浏览器配置文件或操作系统信任存储中信任了 Ogma CA。 |
| 只出现无关流量 | 激活测试范围并使用范围筛选器。 |
| 请求绕过 Ogma | 检查系统代理设置、浏览器 DNS-over-HTTPS、VPN 分流和应用专用代理覆盖设置。 |