انتقل إلى المحتوى

التقاط حركة المرور لأول مرة ​

يرشدك هذا الدليل إلى التقاط حركة المرور بنجاح لأول مرة في Ogma.

1. تشغيل Ogma ​

  1. افتح Ogma.
  2. شغل المثيل المحلي من المشغل.
  3. افتح مساحة العمل.
  4. تأكد من أن مؤشر صحة المثيل يعرض حالة سليمة.

عنوان الاستماع الافتراضي للوكيل المحلي هو 127.0.0.1:8080. وعنوان الاستماع الافتراضي لواجهة API هو 127.0.0.1:8181.

2. اختيار طريقة الالتقاط ​

متصفح Ogma ​

استخدم متصفح Ogma للوصول إلى التقاط حركة المرور بأسرع طريقة.

  1. انقر على فتح متصفح Ogma.
  2. أدخل عنوان URL للهدف.
  3. تصفح التطبيق كالمعتاد.
  4. عد إلى سجل HTTP وتأكد من ظهور الطلبات.

استخدم ملف تعريف مخصصا للمتصفح عندما تريد إبقاء إعدادات الوكيل والشهادة والجلسة منفصلة عن أعمالك الأخرى.

متصفح أو أداة خارجية ​

استخدم متصفحا خارجيا أو محاكي أجهزة محمولة أو عميل CLI أو تطبيقا مكتبيّا مستقلا عندما يتطلب الهدف بيئة تشغيل محددة.

اضبط وكيل التطبيق:

الإعدادالقيمة
مضيف وكيل HTTP127.0.0.1
منفذ وكيل HTTP8080 أو منفذ الاستماع للمثيل
وكيل HTTPSالمضيف والمنفذ نفسيهما

في ملفات تعريف Firefox أو Chromium، يحافظ ملف تعريف مخصص على عزل شهادة CA وإعدادات الوكيل الخاصة بـ Ogma عن ملفات تعريف المتصفح الأخرى.

3. تفعيل فحص HTTPS ​

  1. افتح الإعدادات > الشهادة.
  2. نزل شهادة CA الخاصة بـ Ogma.
  3. استوردها إلى متصفح الاختبار أو مخزن الثقة في نظام التشغيل.
  4. أعد تشغيل المتصفح إذا لزم الأمر.
  5. تصفح هدفا يستخدم HTTPS وتأكد من ظهور حركة المرور المفكوكة التشفير في سجل HTTP.

يمكنك لاحقا إدارة شهادة CA أو استبدالها أو إعادة توليدها من الإعدادات > الشهادة.

4. تحديد النطاق ​

يحافظ النطاق على تركيز بيانات الوكيل، ويسهل إدارة المرشحات وعمليات الفحص والبحث والأتمتة والتصدير.

  1. افتح نطاقات الاختبار.
  2. أنشئ إعدادا مسبقا للمضيف أو النطاق المستهدف أو تعبير HTTPQL.
  3. فعل الإعداد المسبق.
  4. استخدم المرشحات التي تراعي النطاق في السجل والبحث والماسح الأمني والأتمتة وسير عمل MCP.

مثال على تعبير HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. فحص حركة المرور الملتقطة ​

استخدم هذه العروض للمراجعة الأولية:

العرضالغرض
سجل HTTPالجدول الرئيسي للطلبات والاستجابات. أضف الوسوم والألوان، ورشح البيانات، وافحص الأجسام، وأرسل حركة المرور إلى أدوات أخرى.
خريطة الموقعنظرة عامة على سطح الويب الملتقط، مرتبة حسب المضيف والمسار.
نقاط النهايةنقاط نهاية API المستخرجة وتلك المكتشفة من JavaScript.
سجل WS / SSEاتصالات WebSocket ورسائلها وتدفقات الأحداث المرسلة من الخادم.
البحثبحث عبر السجل باستخدام مرشحات HTTPQL.

6. متابعة الاختبار ​

بعد نجاح الالتقاط:

  • أرسل طلبا جديرا بالفحص إلى إعادة الإرسال.
  • شغل الفحوص السلبية في الفحص.
  • أنشئ أدلة مؤكدة في النتائج.
  • صدر الأدلة المحددة من عمليات التصدير.

تشخيص سريع ​

العارضما يجب التحقق منه
لا تظهر حركة مرورتأكد من توجيه وكيل المتصفح أو التطبيق إلى منفذ الاستماع الجاري في Ogma.
تفشل مواقع HTTPSتأكد من الوثوق بشهادة CA الخاصة بـ Ogma في ملف تعريف المتصفح الصحيح أو مخزن الثقة في نظام التشغيل.
لا تظهر إلا حركة مرور غير ذات صلةفعل النطاق واستخدم المرشحات المقيدة به.
تتجاوز الطلبات Ogmaتحقق من إعدادات وكيل النظام وDNS عبر HTTPS في المتصفح وتقسيم الأنفاق في VPN وتجاوزات الوكيل الخاصة بالتطبيق.

برنامج مملوك. جميع الحقوق محفوظة.