Chuyển đến nội dung

Thu thập lưu lượng lần đầu ​

Hướng dẫn này giúp bạn thu thập lưu lượng thành công lần đầu trong Ogma.

1. Khởi động Ogma ​

  1. Mở Ogma.
  2. Khởi động phiên proxy cục bộ từ trình khởi chạy.
  3. Mở không gian làm việc.
  4. Xác nhận chỉ báo trạng thái của phiên proxy cho biết phiên proxy đang hoạt động bình thường.

Địa chỉ lắng nghe proxy cục bộ mặc định là 127.0.0.1:8080. Địa chỉ lắng nghe API mặc định là 127.0.0.1:8181.

2. Chọn phương thức thu thập ​

Ogma Browser ​

Dùng Ogma Browser khi bạn muốn bắt đầu thu thập lưu lượng nhanh nhất.

  1. Nhấp vào Mở Ogma Browser.
  2. Nhập URL mục tiêu.
  3. Duyệt ứng dụng như bình thường.
  4. Quay lại Lịch sử HTTP và xác nhận các yêu cầu đang xuất hiện.

Dùng hồ sơ trình duyệt riêng khi bạn muốn tách biệt cài đặt proxy, chứng chỉ và phiên với những công việc khác.

Trình duyệt hoặc công cụ bên ngoài ​

Dùng trình duyệt bên ngoài, trình giả lập thiết bị di động, ứng dụng khách CLI hoặc ứng dụng khách xử lý phía máy trạm khi mục tiêu yêu cầu môi trường thực thi cụ thể.

Cấu hình proxy của ứng dụng:

Cài đặtGiá trị
Máy chủ proxy HTTP127.0.0.1
Cổng proxy HTTP8080 hoặc cổng lắng nghe của phiên proxy
Proxy HTTPSCùng máy chủ và cổng

Với Firefox hoặc Chromium, hồ sơ riêng giúp tách biệt CA và cài đặt proxy của Ogma khỏi các hồ sơ trình duyệt khác.

3. Bật kiểm tra HTTPS ​

  1. Mở Cài đặt > Chứng chỉ.
  2. Tải chứng chỉ CA của Ogma.
  3. Nhập chứng chỉ vào trình duyệt kiểm thử hoặc kho chứng chỉ tin cậy của hệ điều hành.
  4. Khởi động lại trình duyệt nếu cần.
  5. Duyệt một mục tiêu HTTPS và xác nhận lưu lượng đã giải mã xuất hiện trong Lịch sử HTTP.

Sau này, bạn có thể quản lý, thay thế hoặc tạo lại chứng chỉ CA từ Cài đặt > Chứng chỉ.

4. Xác định phạm vi ​

Phạm vi giúp tập trung dữ liệu proxy và giúp bạn quản lý bộ lọc, các lần quét, tìm kiếm, tự động hóa và bản xuất dễ dàng hơn.

  1. Mở Phạm vi.
  2. Tạo cấu hình sẵn cho máy chủ, tên miền mục tiêu hoặc biểu thức HTTPQL.
  3. Kích hoạt cấu hình đó.
  4. Dùng bộ lọc có xét phạm vi trong Lịch sử, Tìm kiếm, Trình quét, Automate và các quy trình MCP.

Ví dụ về biểu thức HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Kiểm tra lưu lượng đã thu thập ​

Dùng các chế độ xem sau để kiểm tra sơ bộ:

Chế độ xemMục đích
Lịch sử HTTPBảng yêu cầu và phản hồi chính. Gắn thẻ, tô màu, lọc, kiểm tra nội dung và gửi lưu lượng sang công cụ khác.
Sơ đồ trangTổng quan bề mặt web đã thu thập theo máy chủ và đường dẫn.
Điểm cuốiCác điểm cuối API được trích xuất và các điểm cuối được tìm thấy từ JavaScript.
Lịch sử WS / SSEKết nối WebSocket, thông điệp và luồng sự kiện do máy chủ gửi.
Tìm kiếmTìm kiếm trên toàn bộ lịch sử bằng bộ lọc HTTPQL.

6. Tiếp tục kiểm thử ​

Sau khi việc thu thập đã hoạt động:

  • Gửi một yêu cầu đáng chú ý sang Replay.
  • Chạy các kiểm tra thụ động trong Quét.
  • Tạo bằng chứng đã xác nhận trong Phát hiện.
  • Xuất bằng chứng đã chọn từ Bản xuất.

Chẩn đoán nhanh ​

Triệu chứngCần kiểm tra
Không xuất hiện lưu lượngXác nhận proxy của trình duyệt/ứng dụng trỏ đến địa chỉ lắng nghe của Ogma đang chạy.
Các trang HTTPS không hoạt độngXác nhận CA của Ogma được tin cậy trong đúng hồ sơ trình duyệt hoặc kho chứng chỉ tin cậy của hệ điều hành.
Chỉ xuất hiện lưu lượng không liên quanKích hoạt phạm vi và dùng bộ lọc theo phạm vi.
Yêu cầu không đi qua OgmaKiểm tra cài đặt proxy hệ thống, DNS-over-HTTPS của trình duyệt, định tuyến phân luồng VPN và cấu hình ghi đè proxy riêng của ứng dụng.

Phần mềm độc quyền. Bảo lưu mọi quyền.