প্রথম ক্যাপচার
এই নির্দেশিকা Ogma-তে প্রথম সফল ট্রাফিক ক্যাপচারের ধাপ দেখায়।
1. Ogma চালু করুন
- Ogma খুলুন।
- লঞ্চার থেকে স্থানীয় ইনস্ট্যান্স চালু করুন।
- ওয়ার্কস্পেস খুলুন।
- ইনস্ট্যান্সের স্বাস্থ্যসূচক সুস্থ অবস্থা দেখাচ্ছে কি না নিশ্চিত করুন।
ডিফল্ট স্থানীয় প্রক্সি লিসেনার 127.0.0.1:8080। ডিফল্ট API লিসেনার 127.0.0.1:8181।
2. ক্যাপচার পদ্ধতি বেছে নিন
Ogma ব্রাউজার
সবচেয়ে দ্রুত ট্রাফিক ক্যাপচার করতে Ogma ব্রাউজার ব্যবহার করুন।
- Ogma ব্রাউজার খুলুন চাপুন।
- লক্ষ্যের URL লিখুন।
- স্বাভাবিকভাবে অ্যাপ্লিকেশন ব্রাউজ করুন।
- HTTP ইতিহাস-এ ফিরে অনুরোধ দেখা যাচ্ছে কি না নিশ্চিত করুন।
প্রক্সি, সার্টিফিকেট ও সেশন সেটিংস অন্য কাজ থেকে আলাদা রাখতে চাইলে নির্দিষ্ট ব্রাউজার প্রোফাইল ব্যবহার করুন।
বাহ্যিক ব্রাউজার বা টুল
লক্ষ্যতে নির্দিষ্ট রানটাইম দরকার হলে বাহ্যিক ব্রাউজার, মোবাইল এমুলেটর, CLI ক্লায়েন্ট বা স্বয়ংসম্পূর্ণ ডেস্কটপ ক্লায়েন্ট ব্যবহার করুন।
অ্যাপ্লিকেশনের প্রক্সি কনফিগার করুন:
| সেটিংস | মান |
|---|---|
| HTTP প্রক্সির হোস্ট | 127.0.0.1 |
| HTTP প্রক্সির পোর্ট | 8080 বা ইনস্ট্যান্সের লিসেনার পোর্ট |
| HTTPS প্রক্সি | একই হোস্ট ও পোর্ট |
Firefox বা Chromium-এ আলাদা প্রোফাইল Ogma-র CA ও প্রক্সি সেটিংস অন্য ব্রাউজার প্রোফাইল থেকে পৃথক রাখে।
3. HTTPS পরিদর্শন চালু করুন
- সেটিংস > সনদ খুলুন।
- Ogma CA সার্টিফিকেট ডাউনলোড করুন।
- পরীক্ষার ব্রাউজার বা অপারেটিং সিস্টেমের ট্রাস্ট স্টোরে ইমপোর্ট করুন।
- দরকার হলে ব্রাউজার আবার চালু করুন।
- HTTPS লক্ষ্য ব্রাউজ করে HTTP ইতিহাস-এ ডিক্রিপ্ট করা ট্রাফিক দেখা যায় কি না নিশ্চিত করুন।
পরে সেটিংস > সনদ থেকে CA সার্টিফিকেট পরিচালনা, প্রতিস্থাপন বা পুনরায় তৈরি করুন।
4. স্কোপ নির্ধারণ করুন
স্কোপ প্রক্সির তথ্য লক্ষ্যে সীমাবদ্ধ রাখে এবং ফিল্টার, স্ক্যানারের রান, অনুসন্ধান, অটোমেশন ও এক্সপোর্ট পরিচালনা সহজ করে।
- পরীক্ষার আওতা খুলুন।
- লক্ষ্য হোস্ট, ডোমেইন বা HTTPQL এক্সপ্রেশনের প্রিসেট তৈরি করুন।
- প্রিসেট সক্রিয় করুন।
- ইতিহাস, অনুসন্ধান, স্ক্যানার, স্বয়ংক্রিয় পরীক্ষা ও MCP কর্মপ্রবাহে স্কোপ বিবেচনাকারী ফিল্টার ব্যবহার করুন।
HTTPQL এক্সপ্রেশনের উদাহরণ:
text
req.host:example.com OR req.host:api.example.com5. ক্যাপচার করা ট্রাফিক পরিদর্শন করুন
প্রথম পর্যালোচনায় এই দৃশ্যগুলো ব্যবহার করুন:
| দৃশ্য | উদ্দেশ্য |
|---|---|
| HTTP ইতিহাস | মূল অনুরোধ ও উত্তরের সারণি। ট্যাগ, রঙ ও ফিল্টার দিন, বডি পরিদর্শন করুন এবং অন্য টুলে ট্রাফিক পাঠান। |
| সাইটম্যাপ | ক্যাপচার করা ওয়েব অংশের হোস্ট ও পাথভিত্তিক সারসংক্ষেপ। |
| এন্ডপয়েন্ট | নিষ্কাশিত API ও JavaScript থেকে আবিষ্কৃত এন্ডপয়েন্ট। |
| WS / SSE ইতিহাস | WebSocket সংযোগ, বার্তা ও সার্ভার-সেন্ট ইভেন্ট স্ট্রিম। |
| অনুসন্ধান | HTTPQL ফিল্টার দিয়ে পুরো ইতিহাসে অনুসন্ধান। |
6. পরীক্ষা চালিয়ে যান
ক্যাপচার কাজ করলে:
- গুরুত্বপূর্ণ অনুরোধ পুনঃপ্রেরণে পাঠান।
- স্ক্যানিংয়ে প্যাসিভ পরীক্ষা চালান।
- পর্যবেক্ষণ-এ (নিরাপত্তা পরীক্ষার ফলাফল) নিশ্চিত প্রমাণ তৈরি করুন।
- রপ্তানি থেকে নির্বাচিত প্রমাণ রপ্তানি করুন।
দ্রুত সমস্যা নির্ণয়
| লক্ষণ | পরীক্ষা |
|---|---|
| ট্রাফিক দেখা যাচ্ছে না | ব্রাউজার/অ্যাপ্লিকেশনের প্রক্সি চলমান Ogma লিসেনারে নির্দেশ করছে কি না নিশ্চিত করুন। |
| HTTPS সাইট ব্যর্থ | সঠিক ব্রাউজার প্রোফাইল বা OS ট্রাস্ট স্টোরে Ogma CA বিশ্বস্ত কি না নিশ্চিত করুন। |
| শুধু সম্পর্কহীন ট্রাফিক দেখা যাচ্ছে | স্কোপ সক্রিয় করে স্কোপভিত্তিক ফিল্টার ব্যবহার করুন। |
| অনুরোধ Ogma এড়িয়ে যাচ্ছে | সিস্টেম প্রক্সি সেটিংস, ব্রাউজারের DNS-over-HTTPS, VPN split tunneling ও অ্যাপের নিজস্ব প্রক্সি ওভাররাইড পরীক্ষা করুন। |