رفتن به محتوا

اولین ثبت ترافیک ​

این راهنما مراحل اولین ثبت موفق ترافیک در Ogma را توضیح می‌دهد.

1. راه‌اندازی Ogma ​

  1. Ogma را باز کنید.
  2. نمونهٔ محلی را از راه‌انداز اجرا کنید.
  3. فضای کاری را باز کنید.
  4. مطمئن شوید نشانگر سلامت نمونه، وضعیت سالم را نشان می‌دهد.

آدرس پیش‌فرض دریافت ترافیک پراکسی محلی 127.0.0.1:8080 است. آدرس پیش‌فرض دریافت درخواست‌های API برابر با 127.0.0.1:8181 است.

2. انتخاب روش ثبت ترافیک ​

مرورگر Ogma ​

برای سریع‌ترین راه ثبت ترافیک، از مرورگر Ogma استفاده کنید.

  1. روی باز کردن مرورگر Ogma کلیک کنید.
  2. URL هدف را وارد کنید.
  3. به‌صورت معمول در برنامه مرور کنید.
  4. به تاریخچهٔ HTTP برگردید و مطمئن شوید درخواست‌ها نمایش داده می‌شوند.

وقتی می‌خواهید تنظیمات پراکسی، گواهی و نشست از کارهای دیگر جدا بمانند، از یک نمایهٔ اختصاصی مرورگر استفاده کنید.

مرورگر یا ابزار خارجی ​

وقتی هدف به محیط اجرای خاصی نیاز دارد، از مرورگر خارجی، شبیه‌ساز موبایل، کلاینت CLI یا کلاینت دسکتاپ مستقل استفاده کنید.

پراکسی برنامه را تنظیم کنید:

تنظیممقدار
میزبان پراکسی HTTP127.0.0.1
پورت پراکسی HTTP8080 یا پورت دریافت ترافیک نمونه
پراکسی HTTPSهمان میزبان و پورت

برای نمایه‌های Firefox یا Chromium، یک نمایهٔ اختصاصی، CA و تنظیمات پراکسی Ogma را از نمایه‌های دیگر مرورگر جدا نگه می‌دارد.

3. فعال کردن بررسی HTTPS ​

  1. تنظیمات > گواهی را باز کنید.
  2. گواهی CA مربوط به Ogma را دانلود کنید.
  3. آن را به مرورگر آزمون یا مخزن گواهی‌های مورد اعتماد سیستم‌عامل وارد کنید.
  4. در صورت نیاز مرورگر را دوباره راه‌اندازی کنید.
  5. یک هدف HTTPS را مرور کنید و مطمئن شوید ترافیک رمزگشایی‌شده در تاریخچهٔ HTTP نمایش داده می‌شود.

بعدا می‌توانید گواهی CA را از تنظیمات > گواهی مدیریت، جایگزین یا دوباره تولید کنید.

4. تعیین محدوده ​

محدوده، داده‌های پراکسی را متمرکز نگه می‌دارد و مدیریت فیلترها، اجرای اسکنر، جست‌وجو، خودکارسازی و خروجی‌ها را آسان‌تر می‌کند.

  1. محدودهٔ آزمون را باز کنید.
  2. برای میزبان هدف، دامنه یا عبارت HTTPQL یک پیش‌تنظیم بسازید.
  3. پیش‌تنظیم را فعال کنید.
  4. در تاریخچه، جست‌وجو، اسکنر، خودکارسازی و گردش‌های کار MCP از فیلترهایی استفاده کنید که محدوده را در نظر می‌گیرند.

نمونهٔ عبارت HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. بررسی ترافیک ثبت‌شده ​

برای بررسی اولیه از این نماها استفاده کنید:

نماکاربرد
تاریخچهٔ HTTPجدول اصلی درخواست‌ها و پاسخ‌ها. برچسب و رنگ اضافه کنید، فیلتر کنید، بدنه‌ها را بررسی کنید و ترافیک را به ابزارهای دیگر بفرستید.
نقشهٔ سایتنمای کلی سطح وب ثبت‌شده بر اساس میزبان و مسیر.
نقاط پایانینقاط پایانی API استخراج‌شده و نقاط پایانی کشف‌شده از JavaScript.
تاریخچهٔ WS / SSEاتصال‌ها و پیام‌های WebSocket و جریان‌های رویداد ارسالی از سرور.
جست‌وجوجست‌وجو در سراسر تاریخچه با فیلترهای HTTPQL.

6. ادامهٔ آزمون ​

پس از اینکه ثبت ترافیک کار کرد:

  • یک درخواست قابل‌بررسی را به بازپخش بفرستید.
  • بررسی‌های پسیو را در اسکن اجرا کنید.
  • شواهد تأییدشده را در یافته‌ها مستند کنید.
  • شواهد انتخاب‌شده را از خروجی‌ها صادر کنید.

عیب‌یابی سریع ​

نشانهبررسی
هیچ ترافیکی نمایش داده نمی‌شودمطمئن شوید پراکسی مرورگر یا برنامه به آدرس دریافت ترافیک Ogma در حال اجرا اشاره می‌کند.
سایت‌های HTTPS کار نمی‌کنندمطمئن شوید CA مربوط به Ogma در نمایهٔ درست مرورگر یا مخزن اعتماد سیستم‌عامل مورد اعتماد است.
فقط ترافیک نامرتبط نمایش داده می‌شودمحدوده را فعال کنید و از فیلترهای محدود به آن استفاده کنید.
درخواست‌ها Ogma را دور می‌زنندتنظیمات پراکسی سیستم، DNS-over-HTTPS مرورگر، تونل‌زنی تفکیکی VPN و تنظیمات جایگزین پراکسی مختص برنامه را بررسی کنید.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.