---
url: https://docs.ogmabox.com/fa/guide/proxy-workflow.md
description: >-
  گردش کار کامل پراکسی Ogma را در تاریخچهٔ HTTP، رهگیری، تطبیق و جایگزینی،
  تاریخچهٔ WebSocket، نقشهٔ سایت، جست‌وجو و یافته‌ها یاد بگیرید.
---

# گردش کار پراکسی {#proxy-workflow}

گردش کار پراکسی Ogma با ثبت ترافیک شروع می‌شود و با شواهد قابل‌استفادهٔ مجدد پایان می‌یابد. نماهای اصلی بر اساس نحوهٔ کار آزمایشگران نفوذ با ترافیک سازمان‌دهی شده‌اند: کشف، بررسی، آزمون، تأیید و گزارش.

## چیدمان فضای کاری {#workspace-layout}

| بخش | نماها |
| --- | --- |
| نمای کلی | نقشهٔ سایت، نقاط پایانی، محدوده‌های آزمون، فیلترها |
| پراکسی | رهگیری، تاریخچهٔ HTTP، تاریخچهٔ WS / SSE، تطبیق و جایگزینی |
| آزمون | بازپخش، خودکارسازی، گردش‌های کار، محیط |
| ابزارهای کمکی | اسکنر، OAST، کدگشا، مقایسه، تحلیلگر توالی، شرایط رقابتی / قاچاق درخواست، یادداشت‌ها و ابزارهای توکن |
| تحلیل | جست‌وجو، یافته‌ها، خروجی‌ها |
| فضای کاری | فایل‌ها، افزونه‌ها |

## تاریخچهٔ HTTP {#http-history}

تاریخچهٔ HTTP جدول اصلی شواهد است. از آن برای موارد زیر استفاده کنید:

* بررسی هدرها و بدنه‌های درخواست و پاسخ.
* فیلتر بر اساس متد، میزبان، مسیر، وضعیت، منبع، برچسب‌ها، محتوای بدنه و زمان‌بندی.
* برچسب‌گذاری یا رنگ‌گذاری ورودی‌ها برای دسته‌بندی و ارزیابی اولیه.
* ارسال درخواست‌ها به بازپخش، خودکارسازی، اسکنر، یافته‌ها یا خروجی‌های خارجی.
* پنهان کردن منابع ایستای مزاحم، ضمن حفظ داده‌های ثبت‌شدهٔ زیربنایی.

گردش کار پیشنهادی:

1. یک مسیر کاربر نمایندهٔ کاربرد واقعی را ثبت کنید.
2. داده‌ها را به محدودهٔ فعال فیلتر کنید.
3. درخواست‌های احراز هویت، تغییر وضعیت، آپلود، مدیریت و API را برچسب‌گذاری کنید.
4. درخواست‌های باارزش را به بازپخش بفرستید.
5. مشکلات تأییدشده را همراه با شواهد پیوندشده به یافته‌ها منتقل کنید.

## رهگیری {#intercept}

رهگیری، ترافیک منطبق را پیش از ارسال متوقف می‌کند.

وقتی به موارد زیر نیاز دارید، از رهگیری استفاده کنید:

* تغییر درخواست‌ها پیش از رسیدن به هدف.
* حذف درخواست‌های ناخواسته.
* مشاهدهٔ رفتار برنامه در یک انتقال وضعیت دقیق.
* آزمون قاچاق درخواست، شرایط رقابتی یا مرزهای مجوزدهی با ترافیک کنترل‌شده.

صف را محدود نگه دارید. اگر صف رهگیری پر شود، Ogma برای حفاظت از گردش کار، ترافیک جدید را ارسال می‌کند تا کلاینت برای مدت نامحدود مسدود نشود.

## تطبیق و جایگزینی {#match-replace}

تطبیق و جایگزینی، ترافیکی را که از پراکسی عبور می‌کند به‌طور خودکار تغییر می‌دهد.

کاربردهای رایج:

* افزودن هدرهای آزمون.
* جایگزینی توکن‌های Bearer یا کوکی‌ها.
* تحمیل وضعیت پرچم‌های قابلیت.
* یکسان‌سازی هدرهای مزاحم.
* تزریق هدرهای ردگیری برای مرتبط کردن لاگ‌ها.

از معیارهای تطبیق دقیق استفاده کنید. قواعد گسترده ممکن است ترافیک نامرتبط را خراب کنند و بازتولید یافته‌ها را دشوارتر کنند.

## WebSocket و SSE {#websocket-and-sse}

Ogma ترافیک WebSocket و رویدادهای ارسالی از سرور را جدا از ردیف‌های درخواست و پاسخ HTTP دنبال می‌کند.

از **تاریخچهٔ WS / SSE** برای موارد زیر استفاده کنید:

* بررسی فرادادهٔ اتصال.
* مرور محتوای پیام‌ها.
* جست‌وجو در محتوای جریان.
* ارسال جریان‌های WebSocket به بازپخش WS، وقتی به اتصال مجدد یا آزمون گونه‌های مختلف پیام نیاز دارید.

## نقشهٔ سایت و نقاط پایانی {#sitemap-and-endpoints}

از این نماهای کلی از همان ابتدا و به‌طور مرتب استفاده کنید:

* **نقشهٔ سایت** ساختار میزبان و مسیر ثبت‌شده را نشان می‌دهد.
* **نقاط پایانی** مسیرهای API و مسیرهای کشف‌شده از JavaScript، پاسخ‌ها و ترافیک ثبت‌شده را آشکار می‌کند.

این نماها پیش از شروع آزمون فعال، به شناسایی بخش‌های آزمایش‌نشده کمک می‌کنند.

## جست‌وجو و فیلترها {#search-and-filters}

Ogma از فیلترگذاری به سبک HTTPQL پشتیبانی می‌کند. برای پرس‌وجوهای تکرارپذیر دسته‌بندی و ارزیابی اولیه، از فیلترهای ذخیره‌شده استفاده کنید.

نمونه‌ها:

```text
req.host:example.com AND resp.code:500
```

```text
req.path.cont:"/admin" OR req.path.cont:"/api/"
```

```text
resp.header["set-cookie"].exists
```

برای نحو، به [HTTPQL و StreamQL](../reference/httpql.md) مراجعه کنید.

## یافته‌ها {#findings}

یافته‌ها لایهٔ گزارش‌دهی هستند. یک یافتهٔ خوب باید شامل موارد زیر باشد:

* عنوانی کوتاه.
* شدت و میزان اطمینان.
* میزبان، مسیر یا قابلیت تحت تأثیر.
* شواهد پیوندشده از تاریخچهٔ HTTP، بازپخش، خودکارسازی یا ترافیک WebSocket.
* مراحل بازتولید.
* اثر و راهکار رفع.

خروجی اسکنر یک نقطهٔ شروع است. پیش از صادر کردن یافته‌ها، شواهد روشن درخواست و پاسخ را پیوند دهید.
