اولین ثبت ترافیک
این راهنما مراحل اولین ثبت موفق ترافیک در Ogma را توضیح میدهد.
1. راهاندازی Ogma
- Ogma را باز کنید.
- نمونهٔ محلی را از راهانداز اجرا کنید.
- فضای کاری را باز کنید.
- مطمئن شوید نشانگر سلامت نمونه، وضعیت سالم را نشان میدهد.
آدرس پیشفرض دریافت ترافیک پراکسی محلی 127.0.0.1:8080 است. آدرس پیشفرض دریافت درخواستهای API برابر با 127.0.0.1:8181 است.
2. انتخاب روش ثبت ترافیک
مرورگر Ogma
برای سریعترین راه ثبت ترافیک، از مرورگر Ogma استفاده کنید.
- روی باز کردن مرورگر Ogma کلیک کنید.
- URL هدف را وارد کنید.
- بهصورت معمول در برنامه مرور کنید.
- به تاریخچهٔ HTTP برگردید و مطمئن شوید درخواستها نمایش داده میشوند.
وقتی میخواهید تنظیمات پراکسی، گواهی و نشست از کارهای دیگر جدا بمانند، از یک نمایهٔ اختصاصی مرورگر استفاده کنید.
مرورگر یا ابزار خارجی
وقتی هدف به محیط اجرای خاصی نیاز دارد، از مرورگر خارجی، شبیهساز موبایل، کلاینت CLI یا کلاینت دسکتاپ مستقل استفاده کنید.
پراکسی برنامه را تنظیم کنید:
| تنظیم | مقدار |
|---|---|
| میزبان پراکسی HTTP | 127.0.0.1 |
| پورت پراکسی HTTP | 8080 یا پورت دریافت ترافیک نمونه |
| پراکسی HTTPS | همان میزبان و پورت |
برای نمایههای Firefox یا Chromium، یک نمایهٔ اختصاصی، CA و تنظیمات پراکسی Ogma را از نمایههای دیگر مرورگر جدا نگه میدارد.
3. فعال کردن بررسی HTTPS
- تنظیمات > گواهی را باز کنید.
- گواهی CA مربوط به Ogma را دانلود کنید.
- آن را به مرورگر آزمون یا مخزن گواهیهای مورد اعتماد سیستمعامل وارد کنید.
- در صورت نیاز مرورگر را دوباره راهاندازی کنید.
- یک هدف HTTPS را مرور کنید و مطمئن شوید ترافیک رمزگشاییشده در تاریخچهٔ HTTP نمایش داده میشود.
بعدا میتوانید گواهی CA را از تنظیمات > گواهی مدیریت، جایگزین یا دوباره تولید کنید.
4. تعیین محدوده
محدوده، دادههای پراکسی را متمرکز نگه میدارد و مدیریت فیلترها، اجرای اسکنر، جستوجو، خودکارسازی و خروجیها را آسانتر میکند.
- محدودهٔ آزمون را باز کنید.
- برای میزبان هدف، دامنه یا عبارت HTTPQL یک پیشتنظیم بسازید.
- پیشتنظیم را فعال کنید.
- در تاریخچه، جستوجو، اسکنر، خودکارسازی و گردشهای کار MCP از فیلترهایی استفاده کنید که محدوده را در نظر میگیرند.
نمونهٔ عبارت HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. بررسی ترافیک ثبتشده
برای بررسی اولیه از این نماها استفاده کنید:
| نما | کاربرد |
|---|---|
| تاریخچهٔ HTTP | جدول اصلی درخواستها و پاسخها. برچسب و رنگ اضافه کنید، فیلتر کنید، بدنهها را بررسی کنید و ترافیک را به ابزارهای دیگر بفرستید. |
| نقشهٔ سایت | نمای کلی سطح وب ثبتشده بر اساس میزبان و مسیر. |
| نقاط پایانی | نقاط پایانی API استخراجشده و نقاط پایانی کشفشده از JavaScript. |
| تاریخچهٔ WS / SSE | اتصالها و پیامهای WebSocket و جریانهای رویداد ارسالی از سرور. |
| جستوجو | جستوجو در سراسر تاریخچه با فیلترهای HTTPQL. |
6. ادامهٔ آزمون
پس از اینکه ثبت ترافیک کار کرد:
- یک درخواست قابلبررسی را به بازپخش بفرستید.
- بررسیهای پسیو را در اسکن اجرا کنید.
- شواهد تأییدشده را در یافتهها مستند کنید.
- شواهد انتخابشده را از خروجیها صادر کنید.
عیبیابی سریع
| نشانه | بررسی |
|---|---|
| هیچ ترافیکی نمایش داده نمیشود | مطمئن شوید پراکسی مرورگر یا برنامه به آدرس دریافت ترافیک Ogma در حال اجرا اشاره میکند. |
| سایتهای HTTPS کار نمیکنند | مطمئن شوید CA مربوط به Ogma در نمایهٔ درست مرورگر یا مخزن اعتماد سیستمعامل مورد اعتماد است. |
| فقط ترافیک نامرتبط نمایش داده میشود | محدوده را فعال کنید و از فیلترهای محدود به آن استفاده کنید. |
| درخواستها Ogma را دور میزنند | تنظیمات پراکسی سیستم، DNS-over-HTTPS مرورگر، تونلزنی تفکیکی VPN و تنظیمات جایگزین پراکسی مختص برنامه را بررسی کنید. |