---
url: https://docs.ogmabox.com/th/guide/replay-automation.md
description: >-
  ใช้ส่งซ้ำ ส่งซ้ำ WebSocket ระบบอัตโนมัติ เวิร์กโฟลว์ และตัวแปรสภาพแวดล้อมของ
  Ogma เพื่อทำซ้ำและเพิ่มขนาดการทดสอบความปลอดภัยเว็บ
---

# การส่งซ้ำและระบบอัตโนมัติ {#replay-and-automation}

Ogma มีหลายวิธีในการทำซ้ำทราฟฟิก ได้แก่ ส่งซ้ำสำหรับคำขอรายรายการ ระบบอัตโนมัติสำหรับชุดการทดสอบที่ส่งคำขอจำนวนมาก และเวิร์กโฟลว์สำหรับตรรกะหลายขั้นตอนที่มีโครงสร้าง

## ส่งซ้ำ {#replay}

ส่งซ้ำใช้สำหรับแก้ไขและส่งคำขอ HTTP อีกครั้งด้วยตนเอง

ใช้สำหรับ:

* ตรวจสอบสิทธิ์การเข้าถึง
* ดัดแปลงพารามิเตอร์
* ทดลองส่วนหัวและคุกกี้
* เปลี่ยนเนื้อหาบอดี
* ยืนยันหลักฐานจากเครื่องมือสแกน
* จับคำขอที่ใช้พิสูจน์สำหรับประเด็นที่ตรวจพบ

ขั้นตอนทั่วไป:

1. เลือกแถวใน **ประวัติ HTTP**
2. ส่งไปยัง **ส่งซ้ำ**
3. แก้ไขเมธอด พาธ คิวรี ส่วนหัว คุกกี้ หรือเนื้อหา
4. ส่งคำขอ
5. เปรียบเทียบแต่ละการทดลองและเชื่อมโยงหลักฐานที่ยืนยันแล้วกับประเด็นที่ตรวจพบ

เซสชันส่งซ้ำสามารถใช้ตัวแปรระดับคอลเลกชันและเซสชันสำหรับงานที่ทำซ้ำได้

## การส่งซ้ำ WebSocket {#websocket-replay}

ส่งซ้ำ WS ช่วยให้เชื่อมต่อใหม่และส่งข้อความโดยอ้างอิงประวัติ WebSocket ที่จับไว้

ใช้เมื่อทดสอบ:

* การตรวจสอบสิทธิ์ของข้อความ
* การสมัครรับเหตุการณ์
* ขอบเขตความเชื่อถือฝั่งไคลเอนต์
* ภาวะแข่งขันแบบเรียลไทม์
* การตรวจสอบความถูกต้องของข้อความฝั่งเซิร์ฟเวอร์

## ระบบอัตโนมัติ {#automate}

ระบบอัตโนมัติใช้สำหรับส่งคำขอซ้ำโดยใช้ชุดเพย์โหลดหรือเปลี่ยนพารามิเตอร์

ใช้สำหรับ:

* ฟัซซิงพารามิเตอร์
* ตรวจสอบซ้ำโดยควบคุมอัตราและใช้รายการเพย์โหลด
* ทดสอบ ID ที่เป็นไปได้จำนวนมาก
* ใช้รายการเพย์โหลดกับเทมเพลตคำขอที่คงที่
* เปรียบเทียบสถานะ ความยาว เวลา และค่าที่สกัดจากการตอบกลับ

ใช้การจำกัดอัตราและขอบเขต ระบบอัตโนมัติอาจสร้างทราฟฟิกจำนวนมาก

## เวิร์กโฟลว์ {#workflows}

เวิร์กโฟลว์เป็นลำดับการประมวลผลเชิงตรรกะที่นำกลับมาใช้ได้ อาจเป็นแบบแอกทีฟ แบบพาสซีฟ หรือเน้นการแปลง ขึ้นอยู่กับกราฟโหนดและโหมดการทำงาน

ใช้เวิร์กโฟลว์เมื่อการทดสอบต้องมี:

* การจัดการคำขอหลายขั้นตอน
* การสกัดข้อมูลจากการตอบกลับหนึ่งแล้วแทรกในคำขอถัดไป
* การประมวลผลประวัติแบบพาสซีฟ
* ตรรกะการแปลงที่นำกลับมาใช้ได้
* การตรวจสอบที่ทำซ้ำได้และควรแชร์ระหว่างโครงการ

การรันเวิร์กโฟลว์บันทึกสถานะและผลลัพธ์แต่ละขั้นตอน ซึ่งช่วยในการคัดแยก ประเมินเบื้องต้น และรวบรวมหลักฐาน

## ตัวแปรสภาพแวดล้อม {#environment-variables}

ตัวแปรสภาพแวดล้อมรวมค่าที่ใช้ซ้ำในส่งซ้ำ ระบบอัตโนมัติ เวิร์กโฟลว์ และเครื่องมืออื่นไว้ในที่เดียว

ใช้สำหรับ:

* ชื่อโฮสต์
* พาธหลักของ API
* ID บัญชีทดสอบ
* โทเค็นที่เปลี่ยนบ่อย
* ค่าที่ต่างกันระหว่างสภาพแวดล้อมทดสอบก่อนใช้งานจริงกับสภาพแวดล้อมใช้งานจริง

ทำเครื่องหมายค่าที่ละเอียดอ่อนเป็นความลับเมื่อมีตัวเลือก และหลีกเลี่ยงการส่งออกโดยไม่ตั้งใจ

## การเลือกเครื่องมือที่เหมาะสม {#choosing-the-right-tool}

| ความต้องการ | เครื่องมือ |
| --- | --- |
| แก้ไขคำขอหนึ่งด้วยตนเอง | ส่งซ้ำ |
| ใช้เทมเพลตเดียวซ้ำกับหลายค่า | ระบบอัตโนมัติ |
| เชื่อมต่อใหม่หรือส่งข้อความ WebSocket ซ้ำ | ส่งซ้ำ WS |
| เชื่อมการสกัด การแปลง และการส่งเป็นลำดับ | เวิร์กโฟลว์ |
| ให้ผู้ช่วย MCP ตรวจสอบหรือเตรียมการดำเนินการ | MCP พร้อมสิทธิ์ที่อนุญาตอย่างชัดเจน |
