לכידת תעבורה ראשונה
מדריך זה מסביר כיצד לבצע לכידת תעבורה מוצלחת ראשונה ב-Ogma.
1. הפעלת Ogma
- פתחו את Ogma.
- הפעילו את המופע המקומי מתוך המשגר.
- פתחו את סביבת העבודה.
- ודאו שמחוון תקינות המופע מציג מצב תקין.
כתובת ההאזנה המקומית של הפרוקסי כברירת מחדל היא 127.0.0.1:8080. כתובת ההאזנה של ה-API כברירת מחדל היא 127.0.0.1:8181.
2. בחירת שיטת לכידה
דפדפן Ogma
השתמשו בדפדפן Ogma כאשר אתם רוצים את הדרך המהירה ביותר ללכידת תעבורה.
- לחצו על פתיחת דפדפן Ogma.
- הזינו את כתובת ה-URL של היעד.
- גלשו ביישום כרגיל.
- חזרו אל היסטוריית HTTP וודאו שמופיעות בקשות.
השתמשו בפרופיל דפדפן ייעודי כאשר אתם רוצים לשמור את הגדרות הפרוקסי, האישור וההפעלה בנפרד מעבודה אחרת.
דפדפן או כלי חיצוני
השתמשו בדפדפן חיצוני, אמולטור למכשיר נייד, לקוח CLI או לקוח שולחני עצמאי כאשר היעד דורש סביבת ריצה מסוימת.
הגדירו את הפרוקסי של היישום:
| הגדרה | ערך |
|---|---|
| מארח פרוקסי HTTP | 127.0.0.1 |
| פורט פרוקסי HTTP | 8080 או פורט ההאזנה של המופע |
| פרוקסי HTTPS | אותו מארח ואותו פורט |
בפרופילים של Firefox או Chromium, פרופיל ייעודי שומר את ה-CA ואת הגדרות הפרוקסי של Ogma מבודדים מפרופילי דפדפן אחרים.
3. הפעלת בדיקת HTTPS
- פתחו את הגדרות > אישור.
- הורידו את אישור ה-CA של Ogma.
- ייבאו אותו אל דפדפן הבדיקה או אל מאגר האישורים המהימנים של מערכת ההפעלה.
- הפעילו מחדש את הדפדפן אם נדרש.
- גלשו ליעד HTTPS וודאו שהתעבורה שפוענחה מופיעה ב-היסטוריית HTTP.
בהמשך תוכלו לנהל, להחליף או ליצור מחדש את אישור ה-CA דרך הגדרות > אישור.
4. הגדרת תחום הבדיקה
תחום הבדיקה שומר את נתוני הפרוקסי ממוקדים ומקל על ניהול מסננים, הרצות סורק, חיפוש, אוטומציה וייצוא.
- פתחו את תחומי בדיקה.
- צרו הגדרה קבועה מראש עבור מארח היעד, הדומיין או ביטוי HTTPQL.
- הפעילו את ההגדרה הקבועה מראש.
- השתמשו במסננים המתחשבים בתחום הבדיקה בהיסטוריה, בחיפוש, בסורק, באוטומציה ובתהליכי עבודה של MCP.
דוגמה לביטוי HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. בחינת התעבורה שנלכדה
השתמשו בתצוגות אלה בסקירה הראשונה:
| תצוגה | מטרה |
|---|---|
| היסטוריית HTTP | הטבלה הראשית של בקשות ותגובות. הוסיפו תגיות וצבעים, סננו, בחנו גופים ושלחו תעבורה לכלים אחרים. |
| מפת האתר | סקירה של שטח הפנים של האתר שנלכד, לפי מארח ונתיב. |
| נקודות קצה | נקודות קצה של API שחולצו ונקודות קצה שהתגלו מתוך JavaScript. |
| היסטוריית WS / SSE | חיבורי WebSocket, הודעות וזרמי אירועים הנשלחים מהשרת. |
| חיפוש | חיפוש בכל ההיסטוריה באמצעות מסנני HTTPQL. |
6. המשך הבדיקה
לאחר שהלכידה פועלת:
- שלחו בקשה מעניינת אל שליחה חוזרת.
- הפעילו בדיקות פסיביות ב-סריקה.
- צרו ראיות מאומתות ב-ממצאים.
- ייצאו ראיות נבחרות מתוך ייצוא.
אבחון מהיר
| תסמין | מה לבדוק |
|---|---|
| לא מופיעה תעבורה | ודאו שהפרוקסי של הדפדפן או היישום מצביע אל המאזין הפעיל של Ogma. |
| אתרי HTTPS נכשלים | ודאו שה-CA של Ogma מהימן בפרופיל הדפדפן הנכון או במאגר האישורים המהימנים של מערכת ההפעלה. |
| מופיעה רק תעבורה לא קשורה | הפעילו את תחום הבדיקה והשתמשו במסננים המוגבלים אליו. |
| בקשות עוקפות את Ogma | בדקו את הגדרות הפרוקסי של המערכת, DNS-over-HTTPS בדפדפן, פיצול מנהרות VPN והגדרות פרוקסי חלופיות ייחודיות ליישום. |