---
url: https://docs.ogmabox.com/de/guide/first-capture.md
description: >-
  Zeichne deinen ersten HTTP- und HTTPS-Verkehr in Ogma mit dem integrierten
  oder einem externen Browser auf, lege dann den Testumfang fest und untersuche
  den Verlauf.
---

# Erste Aufzeichnung {#first-capture}

Diese Anleitung führt dich durch die erste erfolgreiche Aufzeichnung von Datenverkehr in Ogma.

## 1. Ogma starten {#\_1-start-ogma}

1. Öffne Ogma.
2. Starte die lokale Instanz über den Launcher.
3. Öffne den Arbeitsbereich.
4. Prüfe, ob die Zustandsanzeige der Instanz einen fehlerfreien Zustand meldet.

Der lokale Proxy-Listener verwendet standardmäßig `127.0.0.1:8080`. Der API-Listener verwendet standardmäßig `127.0.0.1:8181`.

## 2. Eine Aufzeichnungsmethode wählen {#\_2-choose-a-capture-method}

### Ogma-Browser {#ogma-browser}

Verwende den Ogma-Browser, wenn du möglichst schnell Datenverkehr aufzeichnen möchtest.

1. Klicke auf **Ogma Browser öffnen**.
2. Gib die Ziel-URL ein.
3. Nutze die Anwendung wie gewohnt.
4. Kehre zum **HTTP-Verlauf** zurück und prüfe, ob Anfragen erscheinen.

Verwende ein eigenes Browserprofil, wenn Proxy-, Zertifikats- und Sitzungseinstellungen von anderen Arbeiten getrennt bleiben sollen.

### Externer Browser oder externes Tool {#external-browser-or-tool}

Verwende einen externen Browser, mobilen Emulator, CLI-Client oder Rich Client, wenn das Ziel eine bestimmte Laufzeitumgebung erfordert.

Konfiguriere den Proxy der Anwendung:

| Einstellung | Wert |
| --- | --- |
| HTTP-Proxy-Host | `127.0.0.1` |
| HTTP-Proxy-Port | `8080` oder der Listener-Port der Instanz |
| HTTPS-Proxy | Derselbe Host und Port |

Ein eigenes Firefox- oder Chromium-Profil hält Ogmas CA- und Proxy-Einstellungen von anderen Browserprofilen getrennt.

## 3. HTTPS-Inspektion aktivieren {#\_3-enable-https-inspection}

1. Öffne **Einstellungen > Zertifikat**.
2. Lade das Ogma-CA-Zertifikat herunter.
3. Importiere es in den Vertrauensspeicher des Testbrowsers oder Betriebssystems.
4. Starte den Browser bei Bedarf neu.
5. Rufe ein HTTPS-Ziel auf und prüfe, ob entschlüsselter Datenverkehr im **HTTP-Verlauf** erscheint.

Das CA-Zertifikat kannst du später unter **Einstellungen > Zertifikat** verwalten, ersetzen oder neu erzeugen.

## 4. Den Testumfang festlegen {#\_4-define-scope}

Der Testumfang beschränkt die betrachteten Proxy-Daten auf das Ziel und erleichtert die Verwaltung von Filtern, Scanner-Durchläufen, Suche, Automatisierung und Exporten.

1. Öffne **Testumfänge**.
2. Erstelle eine Vorlage für den Zielhost, die Domain oder einen HTTPQL-Ausdruck.
3. Aktiviere die Vorlage.
4. Verwende Filter, die den Testumfang berücksichtigen, in Verlauf, Suche, Scanner, Automate und MCP-Abläufen.

Beispiel für einen HTTPQL-Ausdruck:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Aufgezeichneten Datenverkehr untersuchen {#\_5-inspect-captured-traffic}

Verwende diese Ansichten für die erste Durchsicht:

| Ansicht | Zweck |
| --- | --- |
| **HTTP-Verlauf** | Haupttabelle für Anfragen und Antworten. Vergib Tags und Farben, filtere, untersuche Bodys und sende Datenverkehr an andere Tools. |
| **Sitemap** | Nach Hosts und Pfaden gegliederte Übersicht der aufgezeichneten Weboberfläche. |
| **Endpunkte** | Extrahierte API-Endpunkte und aus JavaScript ermittelte Endpunkte. |
| **WS-/SSE-Verlauf** | WebSocket-Verbindungen und -Nachrichten sowie Server-Sent-Event-Streams. |
| **Suche** | Verlaufsübergreifende Suche mit HTTPQL-Filtern. |

## 6. Tests fortsetzen {#\_6-continue-testing}

Sobald die Aufzeichnung funktioniert:

* Sende eine interessante Anfrage an [Replay](./replay-automation.md).
* Führe passive Prüfungen unter [Scannen](./scanning.md) aus.
* Halte bestätigte Nachweise unter **Befunde** fest.
* Exportiere ausgewählte Nachweise unter **Exporte**.

## Schnelle Diagnose {#quick-diagnostics}

| Symptom | Prüfung |
| --- | --- |
| Kein Datenverkehr erscheint | Prüfe, ob der Proxy des Browsers oder der Anwendung auf den laufenden Ogma-Listener verweist. |
| HTTPS-Seiten funktionieren nicht | Prüfe, ob die Ogma-CA im richtigen Browserprofil oder im Vertrauensspeicher des Betriebssystems als vertrauenswürdig eingestuft ist. |
| Nur fremder Datenverkehr erscheint | Aktiviere den Testumfang und verwende darauf beschränkte Filter. |
| Anfragen umgehen Ogma | Prüfe die System-Proxy-Einstellungen, DNS-over-HTTPS im Browser, VPN-Split-Tunneling und anwendungsspezifische Proxy-Overrides. |
