跳转到内容

项目与数据 ​

Ogma 采用本地优先的方式。项目数据、捕获的流量、安全发现、导出、备份、插件包和本地设置都存储在运行 Ogma 的工作站上。

实例 ​

实例代表一个运行中的 Ogma 代理和 API 进程。

常见默认值:

监听器默认值
代理127.0.0.1:8080
API127.0.0.1:8181
数据目录本地 CLI / 开发运行使用 ./ogma-data,打包的桌面版本使用各平台对应的应用数据目录

使用启动器启动、停止、打开、编辑或移除本地实例。

项目 ​

项目用于隔离测试数据。为每个客户、应用、评估阶段或实验目标使用独立项目。

项目级数据包括:

  • HTTP 历史记录。
  • WebSocket 和 SSE 历史记录。
  • 安全发现。
  • 重放会话。
  • 自动化会话和运行记录。
  • 项目专用工作流及项目执行数据。
  • 测试范围预设。
  • 自定义被动规则。
  • 导出和导入的数据。
  • 笔记及项目环境变量。

工作区共享与切换 ​

工作区是包含项目和共享 CA 材料的数据目录。默认情况下,工作流在工作区内共享:在工作流配置中启用仅当前项目,即可将该定义限定于当前项目。全局环境变量也在整个工作区内生效;项目变量会覆盖同名全局变量。每个项目的笔记保持独立。

使用项目切换器选择另一个项目。捕获的流量会自动写入数据库;切换项目或关闭 Ogma 时,无需备份也能保留数据。备份是用于后续恢复或转移的手动快照。临时会话用于可丢弃的工作;对于需要保留的测试任务,请创建或打开持久工作区。

备份与导出 ​

备份用于恢复 Ogma 项目状态。导出用于报告、审查或与其他工具互操作。

资料用途应视为敏感数据
项目备份恢复本地 Ogma 状态是
HAR 导出共享捕获的 HTTP 流量是
安全发现报告报告与分级处理是
原始 HTTP 导出复现或审计请求是
CSV/JSON 导出外部分析是

如果需要移除 Cookie、Bearer 令牌、密码、内部主机名或个人数据,请在共享前审查导出文件。

项目备份包含已存储的机密变量值。界面中的遮蔽显示不会从归档中删除这些值。如需随项目一起转移工作区共享的工作流,请单独导出它们。

导入 ​

Ogma 支持从多种来源导入流量和评估数据,包括 HAR、Burp 导出、API 规范和安全发现导入。

使用导入功能可:

  • 将之前的测试证据带入项目。
  • 从 API 规范建立初始目标。
  • 继续分析来自其他代理或捕获来源的数据。
  • 将安全发现统一纳入 Ogma 的报告工作流。

项目组织 ​

建议设置:

  • 每次评估使用专用项目。
  • 为项目、导出和备份使用清晰的名称。
  • 在同一项目内保持证据、笔记和安全发现之间的关联。
  • 将备份存放在所属测试任务或实验资料旁。
  • 共享诊断信息前审查插件日志。
  • 在无关目标之间切换时清除浏览器数据。

证书 ​

Ogma 管理用于 HTTPS 检查的本地 CA 材料。证书设置包括 CA 下载、备份 / 导入、重新生成、命名 CA 和 TLS 诊断。

如果证书配置文件能让设置更容易理解,可以用它们隔离不同项目或环境的工作。

专有软件。保留所有权利。