การจับทราฟฟิกครั้งแรก
คู่มือนี้อธิบายขั้นตอนการจับทราฟฟิกใน Ogma ให้สำเร็จเป็นครั้งแรก
1. เริ่ม Ogma
- เปิด Ogma
- เริ่มอินสแตนซ์ภายในเครื่องจากตัวเรียกใช้งาน
- เปิดพื้นที่ทำงาน
- ยืนยันว่าตัวบ่งชี้สถานะของอินสแตนซ์แสดงว่าทำงานปกติ
ที่อยู่รับการเชื่อมต่อเริ่มต้นของพร็อกซีภายในเครื่องคือ 127.0.0.1:8080 ที่อยู่รับการเชื่อมต่อเริ่มต้นของ API คือ 127.0.0.1:8181
2. เลือกวิธีจับทราฟฟิก
Ogma Browser
ใช้ Ogma Browser เมื่อต้องการเริ่มจับทราฟฟิกด้วยวิธีที่รวดเร็วที่สุด
- คลิก เปิด Ogma Browser
- ป้อน URL ของเป้าหมาย
- เรียกดูแอปพลิเคชันตามปกติ
- กลับไปที่ ประวัติ HTTP และยืนยันว่ามีคำขอปรากฏขึ้น
ใช้โปรไฟล์เบราว์เซอร์เฉพาะเมื่อต้องการแยกการตั้งค่าพร็อกซี ใบรับรอง และเซสชันออกจากงานอื่น
เบราว์เซอร์หรือเครื่องมือภายนอก
ใช้เบราว์เซอร์ภายนอก โปรแกรมจำลองอุปกรณ์มือถือ ไคลเอนต์ CLI หรือไคลเอนต์แบบติดตั้งบนเครื่อง เมื่อเป้าหมายต้องใช้สภาพแวดล้อมรันไทม์เฉพาะ
กำหนดค่าพร็อกซีของแอปพลิเคชัน:
| การตั้งค่า | ค่า |
|---|---|
| โฮสต์พร็อกซี HTTP | 127.0.0.1 |
| พอร์ตพร็อกซี HTTP | 8080 หรือพอร์ตที่อินสแตนซ์ใช้รับการเชื่อมต่อ |
| พร็อกซี HTTPS | โฮสต์และพอร์ตเดียวกัน |
สำหรับ Firefox หรือ Chromium การใช้โปรไฟล์เฉพาะช่วยแยก CA และการตั้งค่าพร็อกซีของ Ogma ออกจากโปรไฟล์เบราว์เซอร์อื่น
3. เปิดใช้การตรวจสอบ HTTPS
- เปิด การตั้งค่า > ใบรับรอง
- ดาวน์โหลดใบรับรอง CA ของ Ogma
- นำเข้าใบรับรองไปยังเบราว์เซอร์ที่ใช้ทดสอบหรือคลังใบรับรองที่เชื่อถือของระบบปฏิบัติการ
- เริ่มเบราว์เซอร์ใหม่หากจำเป็น
- เรียกดูเป้าหมาย HTTPS และยืนยันว่าทราฟฟิกที่ถอดรหัสแล้วปรากฏใน ประวัติ HTTP
คุณสามารถจัดการ เปลี่ยน หรือสร้างใบรับรอง CA ใหม่ในภายหลังได้จาก การตั้งค่า > ใบรับรอง
4. กำหนดขอบเขต
ขอบเขตช่วยให้ข้อมูลพร็อกซีมุ่งเน้นเป้าหมาย และทำให้จัดการตัวกรอง การสแกน การค้นหา ระบบอัตโนมัติ และการส่งออกได้ง่ายขึ้น
- เปิด ขอบเขต
- สร้างค่าที่ตั้งไว้ล่วงหน้าสำหรับโฮสต์เป้าหมาย โดเมน หรือนิพจน์ HTTPQL
- เปิดใช้ค่าที่ตั้งไว้ล่วงหน้า
- ใช้ตัวกรองที่คำนึงถึงขอบเขตในประวัติ ค้นหา เครื่องมือสแกน ระบบอัตโนมัติ และเวิร์กโฟลว์ MCP
ตัวอย่างนิพจน์ HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. ตรวจสอบทราฟฟิกที่จับไว้
ใช้มุมมองเหล่านี้สำหรับการตรวจสอบรอบแรก:
| มุมมอง | วัตถุประสงค์ |
|---|---|
| ประวัติ HTTP | ตารางหลักของคำขอและการตอบกลับ เพิ่มแท็กและสี กรอง ตรวจสอบเนื้อหา และส่งทราฟฟิกไปยังเครื่องมืออื่น |
| แผนผังเว็บไซต์ | ภาพรวมของพื้นผิวเว็บที่จับไว้ โดยจัดตามโฮสต์และพาธ |
| เอนด์พอยต์ | เอนด์พอยต์ API ที่สกัดออกมาและเอนด์พอยต์ที่ค้นพบจาก JavaScript |
| ประวัติ WS / SSE | การเชื่อมต่อและข้อความ WebSocket รวมถึงสตรีมเหตุการณ์ที่ส่งจากเซิร์ฟเวอร์ |
| ค้นหา | ค้นหาทั่วทั้งประวัติด้วยตัวกรอง HTTPQL |
6. ทดสอบต่อ
เมื่อจับทราฟฟิกได้แล้ว:
- ส่งคำขอที่น่าสนใจไปยัง ส่งซ้ำ
- เรียกใช้การตรวจสอบแบบพาสซีฟใน การสแกน
- สร้างหลักฐานที่ยืนยันแล้วใน ประเด็นที่ตรวจพบ
- ส่งออกหลักฐานที่เลือกจาก รายการส่งออก
การวินิจฉัยอย่างรวดเร็ว
| อาการ | สิ่งที่ต้องตรวจสอบ |
|---|---|
| ไม่มีทราฟฟิกปรากฏ | ยืนยันว่าพร็อกซีของเบราว์เซอร์หรือแอปพลิเคชันชี้ไปยังตัวรับการเชื่อมต่อของ Ogma ที่กำลังทำงาน |
| เว็บไซต์ HTTPS ใช้งานไม่ได้ | ยืนยันว่า CA ของ Ogma ได้รับความเชื่อถือในโปรไฟล์เบราว์เซอร์ที่ถูกต้องหรือคลังใบรับรองที่เชื่อถือของ OS |
| ปรากฏเฉพาะทราฟฟิกที่ไม่เกี่ยวข้อง | เปิดใช้ขอบเขตและใช้ตัวกรองที่จำกัดตามขอบเขต |
| คำขอไม่ผ่าน Ogma | ตรวจสอบการตั้งค่าพร็อกซีของระบบ DNS-over-HTTPS ของเบราว์เซอร์ การแยกเส้นทางอุโมงค์ VPN และการตั้งค่าพร็อกซีเฉพาะแอปที่ใช้แทนค่าปกติ |