---
url: https://docs.ogmabox.com/cs/guide/first-capture.md
description: >-
  Zachyťte v Ogma první provoz HTTP a HTTPS pomocí vestavěného nebo externího
  prohlížeče, pak vymezte rozsah testování a prohlédněte historii.
---

# První zachycení provozu {#first-capture}

Tento průvodce vás provede prvním úspěšným zachycením provozu v Ogma.

## 1. Spusťte Ogma {#\_1-start-ogma}

1. Otevřete Ogma.
2. Ze spouštěče spusťte místní instanci.
3. Otevřete pracovní prostor.
4. Ověřte, že indikátor stavu instance ukazuje bezproblémový stav.

Výchozí místní adresa naslouchající proxy je `127.0.0.1:8080`. Výchozí adresa naslouchajícího API je `127.0.0.1:8181`.

## 2. Zvolte způsob zachytávání {#\_2-choose-a-capture-method}

### Prohlížeč Ogma {#ogma-browser}

Prohlížeč Ogma použijte, pokud chcete zachytit provoz co nejrychleji.

1. Klikněte na **Otevřít prohlížeč Ogma**.
2. Zadejte cílovou URL.
3. Procházejte aplikaci běžným způsobem.
4. Vraťte se do **Historie HTTP** a ověřte, že se objevují požadavky.

Pokud chcete nastavení proxy, certifikátu a relací oddělit od ostatní práce, použijte vyhrazený profil prohlížeče.

### Externí prohlížeč nebo nástroj {#external-browser-or-tool}

Pokud cíl vyžaduje konkrétní běhové prostředí, použijte externí prohlížeč, mobilní emulátor, klienta CLI nebo tlustého klienta.

Nastavte proxy aplikace:

| Nastavení | Hodnota |
| --- | --- |
| Hostitel proxy HTTP | `127.0.0.1` |
| Port proxy HTTP | `8080` nebo port naslouchající služby instance |
| Proxy HTTPS | Stejný hostitel a port |

U Firefoxu nebo Chromia udržuje vyhrazený profil certifikační autoritu Ogma a nastavení proxy oddělené od ostatních profilů prohlížeče.

## 3. Zapněte inspekci HTTPS {#\_3-enable-https-inspection}

1. Otevřete **Nastavení > Certifikát**.
2. Stáhněte certifikát CA Ogma.
3. Importujte jej do úložiště důvěryhodných certifikátů testovacího prohlížeče nebo operačního systému.
4. Je-li to nutné, restartujte prohlížeč.
5. Otevřete cíl HTTPS a ověřte, že se v **Historii HTTP** zobrazuje dešifrovaný provoz.

Certifikát CA můžete později spravovat, nahradit nebo znovu vygenerovat v **Nastavení > Certifikát**.

## 4. Vymezte rozsah testování {#\_4-define-scope}

Rozsah testování pomáhá zaměřit data proxy a usnadňuje správu filtrů, běhů skeneru, vyhledávání, automatizace a exportů.

1. Otevřete **Rozsahy testování**.
2. Vytvořte předvolbu pro cílového hostitele, doménu nebo výraz HTTPQL.
3. Aktivujte předvolbu.
4. Používejte filtry zohledňující rozsah testování v Historii HTTP, Hledání, Skeneru, Automatizaci a pracovních postupech MCP.

Příklad výrazu HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Prohlédněte zachycený provoz {#\_5-inspect-captured-traffic}

Pro první průchod použijte tato zobrazení:

| Zobrazení | Účel |
| --- | --- |
| **Historie HTTP** | Hlavní tabulka požadavků a odpovědí. Přidávejte štítky, barvy, filtrujte, prohlížejte těla a odesílejte provoz do dalších nástrojů. |
| **Mapa webu** | Přehled zachyceného webového povrchu uspořádaný podle hostitelů a cest. |
| **Koncové body** | Extrahované koncové body API a koncové body objevené v JavaScriptu. |
| **Historie WS / SSE** | Spojení WebSocket, zprávy a proudy událostí odesílaných serverem. |
| **Hledání** | Vyhledávání napříč historií s filtry HTTPQL. |

## 6. Pokračujte v testování {#\_6-continue-testing}

Jakmile zachytávání funguje:

* Odešlete zajímavý požadavek do [Opakovaného odesílání](./replay-automation.md).
* Spusťte pasivní kontroly ve [Skenování](./scanning.md).
* Vytvořte potvrzené důkazy v **Nálezech**.
* Exportujte vybrané důkazy z **Exportů**.

## Rychlá diagnostika {#quick-diagnostics}

| Příznak | Co zkontrolovat |
| --- | --- |
| Neobjevuje se žádný provoz | Ověřte, že proxy prohlížeče či aplikace směřuje na běžící naslouchající službu Ogma. |
| Weby HTTPS nefungují | Ověřte, že je CA Ogma důvěryhodná ve správném profilu prohlížeče nebo úložišti důvěryhodných certifikátů OS. |
| Objevuje se pouze nesouvisející provoz | Aktivujte rozsah testování a použijte filtry omezené tímto rozsahem. |
| Požadavky obcházejí Ogma | Zkontrolujte systémové nastavení proxy, DNS-over-HTTPS v prohlížeči, dělené tunelování VPN a přepsání proxy v konkrétní aplikaci. |
