דילוג לתוכן

לכידת תעבורה ראשונה ​

מדריך זה מסביר כיצד לבצע לכידת תעבורה מוצלחת ראשונה ב-Ogma.

1. הפעלת Ogma ​

  1. פתחו את Ogma.
  2. הפעילו את המופע המקומי מתוך המשגר.
  3. פתחו את סביבת העבודה.
  4. ודאו שמחוון תקינות המופע מציג מצב תקין.

כתובת ההאזנה המקומית של הפרוקסי כברירת מחדל היא 127.0.0.1:8080. כתובת ההאזנה של ה-API כברירת מחדל היא 127.0.0.1:8181.

2. בחירת שיטת לכידה ​

דפדפן Ogma ​

השתמשו בדפדפן Ogma כאשר אתם רוצים את הדרך המהירה ביותר ללכידת תעבורה.

  1. לחצו על פתיחת דפדפן Ogma.
  2. הזינו את כתובת ה-URL של היעד.
  3. גלשו ביישום כרגיל.
  4. חזרו אל היסטוריית HTTP וודאו שמופיעות בקשות.

השתמשו בפרופיל דפדפן ייעודי כאשר אתם רוצים לשמור את הגדרות הפרוקסי, האישור וההפעלה בנפרד מעבודה אחרת.

דפדפן או כלי חיצוני ​

השתמשו בדפדפן חיצוני, אמולטור למכשיר נייד, לקוח CLI או לקוח שולחני עצמאי כאשר היעד דורש סביבת ריצה מסוימת.

הגדירו את הפרוקסי של היישום:

הגדרהערך
מארח פרוקסי HTTP127.0.0.1
פורט פרוקסי HTTP8080 או פורט ההאזנה של המופע
פרוקסי HTTPSאותו מארח ואותו פורט

בפרופילים של Firefox או Chromium, פרופיל ייעודי שומר את ה-CA ואת הגדרות הפרוקסי של Ogma מבודדים מפרופילי דפדפן אחרים.

3. הפעלת בדיקת HTTPS ​

  1. פתחו את הגדרות > אישור.
  2. הורידו את אישור ה-CA של Ogma.
  3. ייבאו אותו אל דפדפן הבדיקה או אל מאגר האישורים המהימנים של מערכת ההפעלה.
  4. הפעילו מחדש את הדפדפן אם נדרש.
  5. גלשו ליעד HTTPS וודאו שהתעבורה שפוענחה מופיעה ב-היסטוריית HTTP.

בהמשך תוכלו לנהל, להחליף או ליצור מחדש את אישור ה-CA דרך הגדרות > אישור.

4. הגדרת תחום הבדיקה ​

תחום הבדיקה שומר את נתוני הפרוקסי ממוקדים ומקל על ניהול מסננים, הרצות סורק, חיפוש, אוטומציה וייצוא.

  1. פתחו את תחומי בדיקה.
  2. צרו הגדרה קבועה מראש עבור מארח היעד, הדומיין או ביטוי HTTPQL.
  3. הפעילו את ההגדרה הקבועה מראש.
  4. השתמשו במסננים המתחשבים בתחום הבדיקה בהיסטוריה, בחיפוש, בסורק, באוטומציה ובתהליכי עבודה של MCP.

דוגמה לביטוי HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. בחינת התעבורה שנלכדה ​

השתמשו בתצוגות אלה בסקירה הראשונה:

תצוגהמטרה
היסטוריית HTTPהטבלה הראשית של בקשות ותגובות. הוסיפו תגיות וצבעים, סננו, בחנו גופים ושלחו תעבורה לכלים אחרים.
מפת האתרסקירה של שטח הפנים של האתר שנלכד, לפי מארח ונתיב.
נקודות קצהנקודות קצה של API שחולצו ונקודות קצה שהתגלו מתוך JavaScript.
היסטוריית WS / SSEחיבורי WebSocket, הודעות וזרמי אירועים הנשלחים מהשרת.
חיפושחיפוש בכל ההיסטוריה באמצעות מסנני HTTPQL.

6. המשך הבדיקה ​

לאחר שהלכידה פועלת:

  • שלחו בקשה מעניינת אל שליחה חוזרת.
  • הפעילו בדיקות פסיביות ב-סריקה.
  • צרו ראיות מאומתות ב-ממצאים.
  • ייצאו ראיות נבחרות מתוך ייצוא.

אבחון מהיר ​

תסמיןמה לבדוק
לא מופיעה תעבורהודאו שהפרוקסי של הדפדפן או היישום מצביע אל המאזין הפעיל של Ogma.
אתרי HTTPS נכשליםודאו שה-CA של Ogma מהימן בפרופיל הדפדפן הנכון או במאגר האישורים המהימנים של מערכת ההפעלה.
מופיעה רק תעבורה לא קשורההפעילו את תחום הבדיקה והשתמשו במסננים המוגבלים אליו.
בקשות עוקפות את Ogmaבדקו את הגדרות הפרוקסי של המערכת, DNS-over-HTTPS בדפדפן, פיצול מנהרות VPN והגדרות פרוקסי חלופיות ייחודיות ליישום.

תוכנה קניינית. כל הזכויות שמורות.