সাধারণ প্রশ্নের উত্তর
বাস্তব ট্রাফিক ক্যাপচার, লগইন করা অবস্থার রিকোয়েস্ট পরীক্ষা, স্বয়ংক্রিয় যাচাই এবং পরীক্ষার প্রমাণ সংরক্ষণ নিয়ে ব্যবহারিক উত্তর।
প্রথম পরীক্ষা শুরুর আগে
Ogma কি বিনামূল্যে ব্যবহার করা যায়? পরীক্ষা করতে কি অ্যাকাউন্ট লাগে?
ডেস্কটপ টুলকিটটি বর্তমানে বিনামূল্যে ব্যবহার করা যায়; Ogma অ্যাকাউন্ট লাগে না। AI সেবা সংযুক্ত না করেই ট্রাফিক ক্যাপচার, রিকোয়েস্ট সম্পাদনা ও আবার পাঠানো, ওয়ার্কফ্লো চালানো এবং পাওয়া সমস্যাগুলো বিশ্লেষণ করা যায়। Ogma মালিকানাধীন সফটওয়্যার। চাইলে AI সেবা ব্যবহার করতে পারেন, তবে সেবাদাতার খরচ আলাদা।
Ogma ডাউনলোড করুননিজের ব্রাউজার ব্যবহার করতে পারি? কী সেটআপ লাগবে?
বিল্ট-ইন ব্রাউজার দিয়ে সরাসরি ট্রাফিক ক্যাপচার শুরু করুন; বাইরে প্রক্সি সেটআপ বা অন্য ব্রাউজারে CA আমদানি করতে হবে না। নিজের ব্রাউজারও ব্যবহার করতে পারেন: প্রক্সি Ogma-এর লিসেনারে সেট করুন এবং পরীক্ষার জন্য আলাদা ব্রাউজার প্রোফাইলে Ogma CA-কে বিশ্বস্ত করুন। Windows, macOS ও Linux-এর জন্য x64 এবং ARM64 ডেস্কটপ সংস্করণ আছে।
ব্রাউজার সেটআপবিপুল ট্রাফিক ক্যাপচার হলেও Ogma কীভাবে ব্যবহারযোগ্য থাকে?
Rust প্রক্সি অ্যাসিঙ্ক্রোনাস I/O ব্যবহার করে। Vue ইন্টারফেস ইতিহাস পৃষ্ঠা ধরে লোড করে, দৃশ্যমান অংশের কাছাকাছি সারিগুলোই রেন্ডার করে এবং কোনো রেকর্ড খুললে তার বডি আনে। রিসোর্সের ব্যবহার তবুও পে-লোডের আকার, একসঙ্গে চলা পরীক্ষা ও খোলা ব্রাউজার ট্যাবের ওপর নির্ভর করে। হালকা নকশা মানে সীমাহীন ক্যাপচার বা নির্দিষ্ট পরিমাণ মেমরি ব্যবহারের নিশ্চয়তা নয়।
HTTP ইতিহাস দেখুনক্যাপচার ও Replay
HTTPS, HTTP/2 ও WebSocket ট্রাফিক পরীক্ষা করতে পারি?
হ্যাঁ। Ogma HTTP/1.x ও HTTP/2 ইন্টারসেপশন, স্থানীয় CA দিয়ে HTTPS পরীক্ষা এবং WebSocket ক্যাপচার, ইন্টারসেপশন ও রিপ্লে সমর্থন করে। HTTPS পরীক্ষার জন্য ক্লায়েন্টকে CA বিশ্বাস করতে হবে। certificate pinning ব্যবহার করা ক্লায়েন্ট ইন্টারসেপশন প্রত্যাখ্যান করতে পারে। TLS passthrough সংযোগ বজায় রাখতে পারে, তবে ডিক্রিপ্ট করা বিষয়বস্তু দেখায় না।
প্রক্সি ও TLS সেটিংসলগইন করা অবস্থার রিকোয়েস্ট আবার পাঠিয়ে পরীক্ষার অ্যাকাউন্টগুলো তুলনা করতে পারি?
Replay-তে অনুমোদনের হেডার ও কুকি সম্পাদনা করা যায়, টোকেন ও অ্যাকাউন্ট ID-এর জন্য এনভায়রনমেন্ট ভ্যারিয়েবল ব্যবহার করা যায় এবং রিকোয়েস্ট, cookie jar বা Ogma Browser থেকে কুকি বেছে নেওয়া যায়। অ্যাক্সেস কন্ট্রোল পরীক্ষার সময় প্রতিটি পরিচয়ের জন্য আলাদা সেশন বা কালেকশন রাখুন এবং প্রতিবারের ফল তুলনা করুন। ক্যাপচার করা টোকেনের মেয়াদ শেষ হতে পারে; আবার পাঠানো রিকোয়েস্ট এখনও লগইন করা আছে ধরে না নিয়ে বর্তমান পরিচয় যাচাই করুন।
Replay ও এনভায়রনমেন্ট ভ্যারিয়েবলপাঠানোর আগে Replay কি ভুলভাবে গঠিত রিকোয়েস্ট ঠিক করে দেয়?
HTTP/1.x-এর বাইট হুবহু রাখা জরুরি হলে Raw বা Hex মোডে পাঠান। এর মধ্যে সম্পাদিত CR/LF, একই নামের একাধিক হেডার বা ইচ্ছাকৃত মেসেজ ফ্রেমিং ত্রুটি থাকতে পারে। স্ট্রাকচার্ড মোডের আচরণ আলাদা; যেমন চাইলে Content-Length গণনা করা যায়। Raw মোড HTTP/1.1 ব্যবহার করে। HTTP/1.x-এর ত্রুটিপূর্ণ ফ্রেমিংকে HTTP/2 রিকোয়েস্টে প্রকাশ করা যায় না।
Replay গাইডWebSocket Replay কি লগইন করা অবস্থার পুরো কথোপকথন পুনরায় তৈরি করে?
এটি নতুন সংযোগ দেয়, যেখানে বার্তা পাঠিয়ে উত্তর পরীক্ষা করা যায়। কিছু অ্যাপে পরীক্ষার বার্তা গ্রহণের আগে হ্যান্ডশেকের জন্য নতুন পরিচয় যাচাইয়ের তথ্য, অথেনটিকেশন বার্তা বা সাবস্ক্রিপশনের ধাপ দরকার হয়। আগে সেই ধাপগুলো আবার সম্পন্ন করুন। পুরোনো একটি ক্যাপচার করা বার্তা দিয়ে সার্ভারের আগের সেশন সব সময় ফিরিয়ে আনা যায় না।
WebSocket Replayঅটোমেশন ও প্রমাণ
প্লাগইন না বানিয়েও পরীক্ষা স্বয়ংক্রিয় করতে পারি?
হ্যাঁ। বিভিন্ন পে-লোড পরীক্ষায় Automate, রেসপন্স সাজিয়ে নেওয়ার মতো রূপান্তরে Convert ওয়ার্কফ্লো, নির্বাচিত ইতিহাসের রেকর্ডে Active এবং ক্যাপচার করা ট্রাফিক প্রক্রিয়াকরণে Passive ওয়ার্কফ্লো ব্যবহার করুন। HTTPQL ফিল্টার দিয়ে প্রয়োজনীয় রিকোয়েস্ট বেছে নিন। ওয়ার্কফ্লোতে পরীক্ষার জন্য রিকোয়েস্ট ও রেসপন্সের নমুনা আছে, আর চাইলে রান লগ চালু করতে পারেন।
ওয়ার্কফ্লো ও পরীক্ষাAPI সংজ্ঞা থেকে পরীক্ষা শুরু করতে পারি?
Replay এমন OpenAPI 3.x সংজ্ঞা থেকে সম্পাদনাযোগ্য রিকোয়েস্ট তৈরি করে, যার সব প্রয়োজনীয় রেফারেন্স একই সঙ্গে দেওয়া আছে। Postman v2.1 কালেকশন, GraphQL introspection-এর ফল ও WSDL ডকুমেন্টও ইমপোর্ট করা যায়। পাঠানোর আগে তৈরি হওয়া মান, পরিচয় যাচাইয়ের তথ্য ও লক্ষ্য URL পরীক্ষা করুন। ইমপোর্টের সময় বাইরের schema reference ডাউনলোড করা হয় না; সেগুলো সংজ্ঞার সঙ্গেই যুক্ত করুন। GraphQL introspection ডেটার জন্য লক্ষ্য endpoint-ও দিতে হবে।
Replay-তে API পরীক্ষা দেখুনস্ক্যানার থেকে কী আশা করা উচিত?
Passive বিশ্লেষণ অতিরিক্ত রিকোয়েস্ট না পাঠিয়ে ক্যাপচার করা ট্রাফিক পরীক্ষা করে। Active যাচাই পরীক্ষার পে-লোড পাঠিয়ে রেসপন্স মূল্যায়ন করে। কোথায় পরীক্ষা হবে তা নিয়ন্ত্রণ করতে স্কোপ ও নির্বাচিত রিকোয়েস্ট ব্যবহার করুন, এবং কোনো সমস্যা রিপোর্ট করার আগে সংযুক্ত প্রমাণ যাচাই করুন। স্ক্যান আপনার অনুসন্ধানে সাহায্য করে; সম্পূর্ণ কভারেজ নিশ্চিত করে না এবং ব্যবসায়িক লজিক বা অনুমোদন পরীক্ষা করার বিকল্প নয়।
স্ক্যানিং ও প্রমাণপ্রজেক্ট ও এক্সটেনশন
ক্লায়েন্টের ট্রাফিক কোথায় যায়? AI ছাড়াও কাজ করতে পারি?
ডেস্কটপ প্রজেক্টের তথ্য আপনার কম্পিউটারেই থাকে। মূল ক্যাপচার, Replay, ওয়ার্কফ্লো ও বিশ্লেষণের জন্য AI সেবা লাগে না। সহকারী চালু করলে বা বাহ্যিক MCP ক্লায়েন্ট সংযুক্ত করলে সেই কথোপকথনের প্রসঙ্গ আপনার বেছে নেওয়া মডেল সেবাদাতা প্রক্রিয়াকরণ করতে পারে। কী শেয়ার করছেন তা দেখুন এবং ক্যাপচার, টোকেন ও রপ্তানি করা ফাইলকে পরীক্ষার সংবেদনশীল তথ্য হিসেবে বিবেচনা করুন।
AI প্রসঙ্গ ও কনফিগারেশনআগের ক্যাপচার Ogma-তে এনে ফলাফল শেয়ার করতে পারি?
আগের ক্যাপচার বিশ্লেষণ করতে HAR ফাইল বা সমর্থিত Burp XML এক্সপোর্ট ইমপোর্ট করুন। HTTP ট্রাফিক HAR, JSON, CSV বা raw HTTP হিসেবে এক্সপোর্ট করা যায়। পাওয়া সমস্যাগুলোও পুনরায় ঘটানোর ধাপ ও প্রমাণসহ রিপোর্ট হিসেবে এক্সপোর্ট করতে পারেন। শুধু ট্রাফিক শেয়ার করতে নয়, Ogma-এর আগের অবস্থা ফিরিয়ে আনতে চাইলে প্রজেক্ট ব্যাকআপ ব্যবহার করুন। কাউকে ফাইল পাঠানোর আগে তাতে লগইনের তথ্য বা ক্লায়েন্টের ডেটা আছে কি না দেখে নিন।
আমদানি, রপ্তানি ও ব্যাকআপOgma-এর ক্ষমতা বাড়াতে বা নিজের AI টুল সংযুক্ত করতে পারি?
SDK দিয়ে JavaScript প্লাগইন বানিয়ে ফোল্ডার বা ZIP প্যাকেজ থেকে ইনস্টল করুন। বিল্ট-ইন MCP সার্ভারের মাধ্যমে সামঞ্জস্যপূর্ণ বাহ্যিক AI ক্লায়েন্টকে ট্রাফিক দেখতে, Replay চালাতে এবং Ogma-এর ব্রাউজারের সঙ্গে কাজ করতে দিন। প্লাগইন ও MCP ওয়ার্কফ্লো বাড়ানোর ঐচ্ছিক উপায়; হাতে পরীক্ষা করার জন্য এগুলো বাধ্যতামূলক নয়।
প্লাগইন SDK দিয়ে শুরু করুনআরও প্রশ্ন আছে?
সেটআপ গাইড দেখুন বা কমিউনিটিতে আলোচনা করুন।