সাধারণ প্রশ্নের উত্তর

বাস্তব ট্রাফিক ক্যাপচার, লগইন করা অবস্থার রিকোয়েস্ট পরীক্ষা, স্বয়ংক্রিয় যাচাই এবং পরীক্ষার প্রমাণ সংরক্ষণ নিয়ে ব্যবহারিক উত্তর।

প্রথম পরীক্ষা শুরুর আগে

Ogma কি বিনামূল্যে ব্যবহার করা যায়? পরীক্ষা করতে কি অ্যাকাউন্ট লাগে?

ডেস্কটপ টুলকিটটি বর্তমানে বিনামূল্যে ব্যবহার করা যায়; Ogma অ্যাকাউন্ট লাগে না। AI সেবা সংযুক্ত না করেই ট্রাফিক ক্যাপচার, রিকোয়েস্ট সম্পাদনা ও আবার পাঠানো, ওয়ার্কফ্লো চালানো এবং পাওয়া সমস্যাগুলো বিশ্লেষণ করা যায়। Ogma মালিকানাধীন সফটওয়্যার। চাইলে AI সেবা ব্যবহার করতে পারেন, তবে সেবাদাতার খরচ আলাদা।

Ogma ডাউনলোড করুন
নিজের ব্রাউজার ব্যবহার করতে পারি? কী সেটআপ লাগবে?

বিল্ট-ইন ব্রাউজার দিয়ে সরাসরি ট্রাফিক ক্যাপচার শুরু করুন; বাইরে প্রক্সি সেটআপ বা অন্য ব্রাউজারে CA আমদানি করতে হবে না। নিজের ব্রাউজারও ব্যবহার করতে পারেন: প্রক্সি Ogma-এর লিসেনারে সেট করুন এবং পরীক্ষার জন্য আলাদা ব্রাউজার প্রোফাইলে Ogma CA-কে বিশ্বস্ত করুন। Windows, macOS ও Linux-এর জন্য x64 এবং ARM64 ডেস্কটপ সংস্করণ আছে।

ব্রাউজার সেটআপ
বিপুল ট্রাফিক ক্যাপচার হলেও Ogma কীভাবে ব্যবহারযোগ্য থাকে?

Rust প্রক্সি অ্যাসিঙ্ক্রোনাস I/O ব্যবহার করে। Vue ইন্টারফেস ইতিহাস পৃষ্ঠা ধরে লোড করে, দৃশ্যমান অংশের কাছাকাছি সারিগুলোই রেন্ডার করে এবং কোনো রেকর্ড খুললে তার বডি আনে। রিসোর্সের ব্যবহার তবুও পে-লোডের আকার, একসঙ্গে চলা পরীক্ষা ও খোলা ব্রাউজার ট্যাবের ওপর নির্ভর করে। হালকা নকশা মানে সীমাহীন ক্যাপচার বা নির্দিষ্ট পরিমাণ মেমরি ব্যবহারের নিশ্চয়তা নয়।

HTTP ইতিহাস দেখুন

ক্যাপচার ও Replay

HTTPS, HTTP/2 ও WebSocket ট্রাফিক পরীক্ষা করতে পারি?

হ্যাঁ। Ogma HTTP/1.x ও HTTP/2 ইন্টারসেপশন, স্থানীয় CA দিয়ে HTTPS পরীক্ষা এবং WebSocket ক্যাপচার, ইন্টারসেপশন ও রিপ্লে সমর্থন করে। HTTPS পরীক্ষার জন্য ক্লায়েন্টকে CA বিশ্বাস করতে হবে। certificate pinning ব্যবহার করা ক্লায়েন্ট ইন্টারসেপশন প্রত্যাখ্যান করতে পারে। TLS passthrough সংযোগ বজায় রাখতে পারে, তবে ডিক্রিপ্ট করা বিষয়বস্তু দেখায় না।

প্রক্সি ও TLS সেটিংস
লগইন করা অবস্থার রিকোয়েস্ট আবার পাঠিয়ে পরীক্ষার অ্যাকাউন্টগুলো তুলনা করতে পারি?

Replay-তে অনুমোদনের হেডার ও কুকি সম্পাদনা করা যায়, টোকেন ও অ্যাকাউন্ট ID-এর জন্য এনভায়রনমেন্ট ভ্যারিয়েবল ব্যবহার করা যায় এবং রিকোয়েস্ট, cookie jar বা Ogma Browser থেকে কুকি বেছে নেওয়া যায়। অ্যাক্সেস কন্ট্রোল পরীক্ষার সময় প্রতিটি পরিচয়ের জন্য আলাদা সেশন বা কালেকশন রাখুন এবং প্রতিবারের ফল তুলনা করুন। ক্যাপচার করা টোকেনের মেয়াদ শেষ হতে পারে; আবার পাঠানো রিকোয়েস্ট এখনও লগইন করা আছে ধরে না নিয়ে বর্তমান পরিচয় যাচাই করুন।

Replay ও এনভায়রনমেন্ট ভ্যারিয়েবল
পাঠানোর আগে Replay কি ভুলভাবে গঠিত রিকোয়েস্ট ঠিক করে দেয়?

HTTP/1.x-এর বাইট হুবহু রাখা জরুরি হলে Raw বা Hex মোডে পাঠান। এর মধ্যে সম্পাদিত CR/LF, একই নামের একাধিক হেডার বা ইচ্ছাকৃত মেসেজ ফ্রেমিং ত্রুটি থাকতে পারে। স্ট্রাকচার্ড মোডের আচরণ আলাদা; যেমন চাইলে Content-Length গণনা করা যায়। Raw মোড HTTP/1.1 ব্যবহার করে। HTTP/1.x-এর ত্রুটিপূর্ণ ফ্রেমিংকে HTTP/2 রিকোয়েস্টে প্রকাশ করা যায় না।

Replay গাইড
WebSocket Replay কি লগইন করা অবস্থার পুরো কথোপকথন পুনরায় তৈরি করে?

এটি নতুন সংযোগ দেয়, যেখানে বার্তা পাঠিয়ে উত্তর পরীক্ষা করা যায়। কিছু অ্যাপে পরীক্ষার বার্তা গ্রহণের আগে হ্যান্ডশেকের জন্য নতুন পরিচয় যাচাইয়ের তথ্য, অথেনটিকেশন বার্তা বা সাবস্ক্রিপশনের ধাপ দরকার হয়। আগে সেই ধাপগুলো আবার সম্পন্ন করুন। পুরোনো একটি ক্যাপচার করা বার্তা দিয়ে সার্ভারের আগের সেশন সব সময় ফিরিয়ে আনা যায় না।

WebSocket Replay

অটোমেশন ও প্রমাণ

প্লাগইন না বানিয়েও পরীক্ষা স্বয়ংক্রিয় করতে পারি?

হ্যাঁ। বিভিন্ন পে-লোড পরীক্ষায় Automate, রেসপন্স সাজিয়ে নেওয়ার মতো রূপান্তরে Convert ওয়ার্কফ্লো, নির্বাচিত ইতিহাসের রেকর্ডে Active এবং ক্যাপচার করা ট্রাফিক প্রক্রিয়াকরণে Passive ওয়ার্কফ্লো ব্যবহার করুন। HTTPQL ফিল্টার দিয়ে প্রয়োজনীয় রিকোয়েস্ট বেছে নিন। ওয়ার্কফ্লোতে পরীক্ষার জন্য রিকোয়েস্ট ও রেসপন্সের নমুনা আছে, আর চাইলে রান লগ চালু করতে পারেন।

ওয়ার্কফ্লো ও পরীক্ষা
API সংজ্ঞা থেকে পরীক্ষা শুরু করতে পারি?

Replay এমন OpenAPI 3.x সংজ্ঞা থেকে সম্পাদনাযোগ্য রিকোয়েস্ট তৈরি করে, যার সব প্রয়োজনীয় রেফারেন্স একই সঙ্গে দেওয়া আছে। Postman v2.1 কালেকশন, GraphQL introspection-এর ফল ও WSDL ডকুমেন্টও ইমপোর্ট করা যায়। পাঠানোর আগে তৈরি হওয়া মান, পরিচয় যাচাইয়ের তথ্য ও লক্ষ্য URL পরীক্ষা করুন। ইমপোর্টের সময় বাইরের schema reference ডাউনলোড করা হয় না; সেগুলো সংজ্ঞার সঙ্গেই যুক্ত করুন। GraphQL introspection ডেটার জন্য লক্ষ্য endpoint-ও দিতে হবে।

Replay-তে API পরীক্ষা দেখুন
স্ক্যানার থেকে কী আশা করা উচিত?

Passive বিশ্লেষণ অতিরিক্ত রিকোয়েস্ট না পাঠিয়ে ক্যাপচার করা ট্রাফিক পরীক্ষা করে। Active যাচাই পরীক্ষার পে-লোড পাঠিয়ে রেসপন্স মূল্যায়ন করে। কোথায় পরীক্ষা হবে তা নিয়ন্ত্রণ করতে স্কোপ ও নির্বাচিত রিকোয়েস্ট ব্যবহার করুন, এবং কোনো সমস্যা রিপোর্ট করার আগে সংযুক্ত প্রমাণ যাচাই করুন। স্ক্যান আপনার অনুসন্ধানে সাহায্য করে; সম্পূর্ণ কভারেজ নিশ্চিত করে না এবং ব্যবসায়িক লজিক বা অনুমোদন পরীক্ষা করার বিকল্প নয়।

স্ক্যানিং ও প্রমাণ

প্রজেক্ট ও এক্সটেনশন

ক্লায়েন্টের ট্রাফিক কোথায় যায়? AI ছাড়াও কাজ করতে পারি?

ডেস্কটপ প্রজেক্টের তথ্য আপনার কম্পিউটারেই থাকে। মূল ক্যাপচার, Replay, ওয়ার্কফ্লো ও বিশ্লেষণের জন্য AI সেবা লাগে না। সহকারী চালু করলে বা বাহ্যিক MCP ক্লায়েন্ট সংযুক্ত করলে সেই কথোপকথনের প্রসঙ্গ আপনার বেছে নেওয়া মডেল সেবাদাতা প্রক্রিয়াকরণ করতে পারে। কী শেয়ার করছেন তা দেখুন এবং ক্যাপচার, টোকেন ও রপ্তানি করা ফাইলকে পরীক্ষার সংবেদনশীল তথ্য হিসেবে বিবেচনা করুন।

AI প্রসঙ্গ ও কনফিগারেশন
আগের ক্যাপচার Ogma-তে এনে ফলাফল শেয়ার করতে পারি?

আগের ক্যাপচার বিশ্লেষণ করতে HAR ফাইল বা সমর্থিত Burp XML এক্সপোর্ট ইমপোর্ট করুন। HTTP ট্রাফিক HAR, JSON, CSV বা raw HTTP হিসেবে এক্সপোর্ট করা যায়। পাওয়া সমস্যাগুলোও পুনরায় ঘটানোর ধাপ ও প্রমাণসহ রিপোর্ট হিসেবে এক্সপোর্ট করতে পারেন। শুধু ট্রাফিক শেয়ার করতে নয়, Ogma-এর আগের অবস্থা ফিরিয়ে আনতে চাইলে প্রজেক্ট ব্যাকআপ ব্যবহার করুন। কাউকে ফাইল পাঠানোর আগে তাতে লগইনের তথ্য বা ক্লায়েন্টের ডেটা আছে কি না দেখে নিন।

আমদানি, রপ্তানি ও ব্যাকআপ
Ogma-এর ক্ষমতা বাড়াতে বা নিজের AI টুল সংযুক্ত করতে পারি?

SDK দিয়ে JavaScript প্লাগইন বানিয়ে ফোল্ডার বা ZIP প্যাকেজ থেকে ইনস্টল করুন। বিল্ট-ইন MCP সার্ভারের মাধ্যমে সামঞ্জস্যপূর্ণ বাহ্যিক AI ক্লায়েন্টকে ট্রাফিক দেখতে, Replay চালাতে এবং Ogma-এর ব্রাউজারের সঙ্গে কাজ করতে দিন। প্লাগইন ও MCP ওয়ার্কফ্লো বাড়ানোর ঐচ্ছিক উপায়; হাতে পরীক্ষা করার জন্য এগুলো বাধ্যতামূলক নয়।

প্লাগইন SDK দিয়ে শুরু করুন

আরও প্রশ্ন আছে?

সেটআপ গাইড দেখুন বা কমিউনিটিতে আলোচনা করুন।