ข้ามไปยังเนื้อหา

การจับทราฟฟิกครั้งแรก ​

คู่มือนี้อธิบายขั้นตอนการจับทราฟฟิกใน Ogma ให้สำเร็จเป็นครั้งแรก

1. เริ่ม Ogma ​

  1. เปิด Ogma
  2. เริ่มอินสแตนซ์ภายในเครื่องจากตัวเรียกใช้งาน
  3. เปิดพื้นที่ทำงาน
  4. ยืนยันว่าตัวบ่งชี้สถานะของอินสแตนซ์แสดงว่าทำงานปกติ

ที่อยู่รับการเชื่อมต่อเริ่มต้นของพร็อกซีภายในเครื่องคือ 127.0.0.1:8080 ที่อยู่รับการเชื่อมต่อเริ่มต้นของ API คือ 127.0.0.1:8181

2. เลือกวิธีจับทราฟฟิก ​

Ogma Browser ​

ใช้ Ogma Browser เมื่อต้องการเริ่มจับทราฟฟิกด้วยวิธีที่รวดเร็วที่สุด

  1. คลิก เปิด Ogma Browser
  2. ป้อน URL ของเป้าหมาย
  3. เรียกดูแอปพลิเคชันตามปกติ
  4. กลับไปที่ ประวัติ HTTP และยืนยันว่ามีคำขอปรากฏขึ้น

ใช้โปรไฟล์เบราว์เซอร์เฉพาะเมื่อต้องการแยกการตั้งค่าพร็อกซี ใบรับรอง และเซสชันออกจากงานอื่น

เบราว์เซอร์หรือเครื่องมือภายนอก ​

ใช้เบราว์เซอร์ภายนอก โปรแกรมจำลองอุปกรณ์มือถือ ไคลเอนต์ CLI หรือไคลเอนต์แบบติดตั้งบนเครื่อง เมื่อเป้าหมายต้องใช้สภาพแวดล้อมรันไทม์เฉพาะ

กำหนดค่าพร็อกซีของแอปพลิเคชัน:

การตั้งค่าค่า
โฮสต์พร็อกซี HTTP127.0.0.1
พอร์ตพร็อกซี HTTP8080 หรือพอร์ตที่อินสแตนซ์ใช้รับการเชื่อมต่อ
พร็อกซี HTTPSโฮสต์และพอร์ตเดียวกัน

สำหรับ Firefox หรือ Chromium การใช้โปรไฟล์เฉพาะช่วยแยก CA และการตั้งค่าพร็อกซีของ Ogma ออกจากโปรไฟล์เบราว์เซอร์อื่น

3. เปิดใช้การตรวจสอบ HTTPS ​

  1. เปิด การตั้งค่า > ใบรับรอง
  2. ดาวน์โหลดใบรับรอง CA ของ Ogma
  3. นำเข้าใบรับรองไปยังเบราว์เซอร์ที่ใช้ทดสอบหรือคลังใบรับรองที่เชื่อถือของระบบปฏิบัติการ
  4. เริ่มเบราว์เซอร์ใหม่หากจำเป็น
  5. เรียกดูเป้าหมาย HTTPS และยืนยันว่าทราฟฟิกที่ถอดรหัสแล้วปรากฏใน ประวัติ HTTP

คุณสามารถจัดการ เปลี่ยน หรือสร้างใบรับรอง CA ใหม่ในภายหลังได้จาก การตั้งค่า > ใบรับรอง

4. กำหนดขอบเขต ​

ขอบเขตช่วยให้ข้อมูลพร็อกซีมุ่งเน้นเป้าหมาย และทำให้จัดการตัวกรอง การสแกน การค้นหา ระบบอัตโนมัติ และการส่งออกได้ง่ายขึ้น

  1. เปิด ขอบเขต
  2. สร้างค่าที่ตั้งไว้ล่วงหน้าสำหรับโฮสต์เป้าหมาย โดเมน หรือนิพจน์ HTTPQL
  3. เปิดใช้ค่าที่ตั้งไว้ล่วงหน้า
  4. ใช้ตัวกรองที่คำนึงถึงขอบเขตในประวัติ ค้นหา เครื่องมือสแกน ระบบอัตโนมัติ และเวิร์กโฟลว์ MCP

ตัวอย่างนิพจน์ HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. ตรวจสอบทราฟฟิกที่จับไว้ ​

ใช้มุมมองเหล่านี้สำหรับการตรวจสอบรอบแรก:

มุมมองวัตถุประสงค์
ประวัติ HTTPตารางหลักของคำขอและการตอบกลับ เพิ่มแท็กและสี กรอง ตรวจสอบเนื้อหา และส่งทราฟฟิกไปยังเครื่องมืออื่น
แผนผังเว็บไซต์ภาพรวมของพื้นผิวเว็บที่จับไว้ โดยจัดตามโฮสต์และพาธ
เอนด์พอยต์เอนด์พอยต์ API ที่สกัดออกมาและเอนด์พอยต์ที่ค้นพบจาก JavaScript
ประวัติ WS / SSEการเชื่อมต่อและข้อความ WebSocket รวมถึงสตรีมเหตุการณ์ที่ส่งจากเซิร์ฟเวอร์
ค้นหาค้นหาทั่วทั้งประวัติด้วยตัวกรอง HTTPQL

6. ทดสอบต่อ ​

เมื่อจับทราฟฟิกได้แล้ว:

  • ส่งคำขอที่น่าสนใจไปยัง ส่งซ้ำ
  • เรียกใช้การตรวจสอบแบบพาสซีฟใน การสแกน
  • สร้างหลักฐานที่ยืนยันแล้วใน ประเด็นที่ตรวจพบ
  • ส่งออกหลักฐานที่เลือกจาก รายการส่งออก

การวินิจฉัยอย่างรวดเร็ว ​

อาการสิ่งที่ต้องตรวจสอบ
ไม่มีทราฟฟิกปรากฏยืนยันว่าพร็อกซีของเบราว์เซอร์หรือแอปพลิเคชันชี้ไปยังตัวรับการเชื่อมต่อของ Ogma ที่กำลังทำงาน
เว็บไซต์ HTTPS ใช้งานไม่ได้ยืนยันว่า CA ของ Ogma ได้รับความเชื่อถือในโปรไฟล์เบราว์เซอร์ที่ถูกต้องหรือคลังใบรับรองที่เชื่อถือของ OS
ปรากฏเฉพาะทราฟฟิกที่ไม่เกี่ยวข้องเปิดใช้ขอบเขตและใช้ตัวกรองที่จำกัดตามขอบเขต
คำขอไม่ผ่าน Ogmaตรวจสอบการตั้งค่าพร็อกซีของระบบ DNS-over-HTTPS ของเบราว์เซอร์ การแยกเส้นทางอุโมงค์ VPN และการตั้งค่าพร็อกซีเฉพาะแอปที่ใช้แทนค่าปกติ

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์