---
url: https://docs.ogmabox.com/fa/guide/replay-automation.md
description: >-
  از بازپخش، بازپخش WebSocket، خودکارسازی، گردش‌های کار و متغیرهای محیطی Ogma
  برای تکرار و گسترش آزمون‌های امنیت وب استفاده کنید.
---

# بازپخش و خودکارسازی {#replay-and-automation}

Ogma چند روش برای تکرار ترافیک فراهم می‌کند: بازپخش برای درخواست‌های منفرد، خودکارسازی برای مجموعه آزمون‌های پُرحجم درخواست و گردش‌های کار برای منطق ساختاریافتهٔ چندمرحله‌ای.

## بازپخش {#replay}

بازپخش برای تغییر دستی و ارسال مجدد درخواست‌های HTTP است.

از آن برای موارد زیر استفاده کنید:

* بررسی مجوزدهی.
* دست‌کاری پارامترها.
* آزمایش هدرها و کوکی‌ها.
* تغییر بدنه.
* تأیید شواهد اسکنر.
* ثبت درخواست‌های اثبات برای یافته‌ها.

روند رایج:

1. یک ردیف در **تاریخچهٔ HTTP** انتخاب کنید.
2. آن را به **بازپخش** بفرستید.
3. متد، مسیر، رشتهٔ پرس‌وجو، هدرها، کوکی‌ها یا بدنه را ویرایش کنید.
4. درخواست را ارسال کنید.
5. تلاش‌ها را مقایسه کنید و شواهد تأییدشده را به یک یافته پیوند دهید.

نشست‌های بازپخش می‌توانند برای کار تکراری از متغیرهای مجموعه و نشست استفاده کنند.

## بازپخش WebSocket {#websocket-replay}

بازپخش WS به شما امکان می‌دهد بر اساس تاریخچهٔ ثبت‌شدهٔ WebSocket دوباره متصل شوید و پیام بفرستید.

هنگام آزمون موارد زیر از آن استفاده کنید:

* مجوزدهی پیام.
* اشتراک در رویدادها.
* مرزهای اعتماد سمت کلاینت.
* شرایط رقابتی بلادرنگ.
* اعتبارسنجی پیام در سمت سرور.

## خودکارسازی {#automate}

خودکارسازی برای ارسال مکرر درخواست با مجموعه‌های پی‌لود یا تغییرات پارامتر است.

از آن برای موارد زیر استفاده کنید:

* فازینگ پارامترها.
* بررسی‌های مکرر با نرخ کنترل‌شده و فهرست‌های پی‌لود.
* آزمون تعداد زیادی شناسهٔ احتمالی.
* اجرای یک فهرست پی‌لود با قالب درخواست ثابت.
* مقایسهٔ وضعیت، طول، زمان‌بندی و مقادیر استخراج‌شدهٔ پاسخ.

از محدودیت نرخ و محدوده استفاده کنید. خودکارسازی می‌تواند ترافیک قابل‌توجهی تولید کند.

## گردش‌های کار {#workflows}

گردش‌های کار، زنجیره‌های منطقی قابل‌استفادهٔ مجدد هستند. بسته به گراف گره‌ها و حالت اجرا، می‌توانند فعال، پسیو یا مبتنی بر تبدیل باشند.

وقتی آزمون به موارد زیر نیاز دارد، از گردش‌های کار استفاده کنید:

* پردازش چندمرحله‌ای درخواست‌ها.
* استخراج از یک پاسخ و تزریق به درخواست بعدی.
* پردازش پسیو تاریخچه.
* منطق تبدیل قابل‌استفادهٔ مجدد.
* بررسی‌های تکرارپذیری که باید میان پروژه‌ها به اشتراک گذاشته شوند.

اجرای گردش‌های کار، وضعیت و خروجی مراحل را ثبت می‌کند که می‌تواند به دسته‌بندی، ارزیابی اولیه و گردآوری شواهد کمک کند.

## متغیرهای محیطی {#environment-variables}

متغیرهای محیطی، مقادیری را که در بازپخش، خودکارسازی، گردش‌های کار و ابزارهای دیگر دوباره استفاده می‌شوند، متمرکز می‌کنند.

از آن‌ها برای موارد زیر استفاده کنید:

* نام میزبان‌ها.
* مسیرهای پایهٔ API.
* شناسه‌های حساب آزمون.
* توکن‌هایی که مرتب تغییر می‌کنند.
* مقادیری که بین محیط پیش‌تولید و تولید متفاوت هستند.

در صورت امکان مقادیر حساس را محرمانه علامت‌گذاری کنید و از صادر کردن ناخواستهٔ آن‌ها خودداری کنید.

## انتخاب ابزار مناسب {#choosing-the-right-tool}

| نیاز | ابزار |
| --- | --- |
| تغییر دستی یک درخواست | بازپخش |
| تکرار یک قالب با مقادیر زیاد | خودکارسازی |
| اتصال مجدد یا بازپخش پیام‌های WebSocket | بازپخش WS |
| زنجیره کردن استخراج، تبدیل و ارسال | گردش‌های کار |
| اجازه دادن به دستیار MCP برای بررسی یا آماده‌سازی اقدامات | MCP با مجوزهای صریح |
