Primera captura
Esta guía te acompaña en tu primera captura de tráfico correcta en Ogma.
1. Inicia Ogma
- Abre Ogma.
- Inicia la instancia local desde el lanzador.
- Abre el espacio de trabajo.
- Confirma que el indicador de estado de la instancia muestre un funcionamiento correcto.
El listener del proxy local predeterminado es 127.0.0.1:8080. El listener de la API predeterminado es 127.0.0.1:8181.
2. Elige un método de captura
Navegador Ogma
Usa el navegador Ogma cuando quieras empezar a capturar tráfico lo antes posible.
- Haz clic en Abrir el navegador Ogma.
- Introduce la URL del objetivo.
- Navega por la aplicación con normalidad.
- Vuelve a Historial HTTP y confirma que aparecen solicitudes.
Usa un perfil de navegador dedicado cuando quieras mantener la configuración del proxy, los certificados y las sesiones separada de otros trabajos.
Navegador o herramienta externos
Usa un navegador externo, un emulador móvil, un cliente de línea de comandos o un cliente pesado cuando el objetivo requiera un entorno de ejecución específico.
Configura el proxy de la aplicación:
| Ajuste | Valor |
|---|---|
| Host del proxy HTTP | 127.0.0.1 |
| Puerto del proxy HTTP | 8080 o el puerto del listener de la instancia |
| Proxy HTTPS | El mismo host y puerto |
En Firefox o Chromium, un perfil dedicado mantiene la CA de Ogma y los ajustes del proxy aislados de otros perfiles del navegador.
3. Activa la inspección HTTPS
- Abre Configuración > Certificado.
- Descarga el certificado de la CA de Ogma.
- Impórtalo en el navegador de pruebas o en el almacén de confianza del sistema operativo.
- Reinicia el navegador si es necesario.
- Navega a un objetivo HTTPS y confirma que el tráfico descifrado aparece en Historial HTTP.
Más adelante puedes administrar, sustituir o regenerar el certificado de la CA desde Configuración > Certificado.
4. Define el alcance
El alcance mantiene los datos del proxy centrados en el objetivo y facilita la gestión de filtros, ejecuciones del escáner, búsquedas, automatizaciones y exportaciones.
- Abre Alcances.
- Crea un ajuste preestablecido para el host, el dominio o la expresión HTTPQL del objetivo.
- Activa el ajuste preestablecido.
- Usa filtros que tengan en cuenta el alcance en los flujos de Historial, Búsqueda, Escáner, Automatización y MCP.
Ejemplo de expresión HTTPQL:
text
req.host:example.com OR req.host:api.example.com5. Inspecciona el tráfico capturado
Usa estas vistas para una primera revisión:
| Vista | Finalidad |
|---|---|
| Historial HTTP | Tabla principal de solicitudes y respuestas. Etiqueta, asigna colores, filtra, inspecciona los cuerpos y envía tráfico a otras herramientas. |
| Mapa del sitio | Vista general de la superficie web capturada, organizada por hosts y rutas. |
| Endpoints | Endpoints extraídos de API y descubiertos en JavaScript. |
| Historial WS / SSE | Conexiones WebSocket, mensajes y flujos de eventos enviados por el servidor. |
| Búsqueda | Búsqueda en todo el historial con filtros HTTPQL. |
6. Continúa las pruebas
Una vez que funcione la captura:
- Envía una solicitud interesante a Reenvío.
- Ejecuta comprobaciones pasivas en Análisis.
- Crea evidencias confirmadas en Hallazgos.
- Exporta las evidencias seleccionadas desde Exportaciones.
Diagnóstico rápido
| Síntoma | Comprobación |
|---|---|
| No aparece tráfico | Confirma que el proxy del navegador o de la aplicación apunta al listener de Ogma en ejecución. |
| Los sitios HTTPS fallan | Confirma que la CA de Ogma es de confianza en el perfil de navegador o almacén de confianza del sistema operativo correcto. |
| Solo aparece tráfico ajeno al objetivo | Activa el alcance y usa filtros limitados a él. |
| Las solicitudes evitan Ogma | Revisa los ajustes del proxy del sistema, DNS sobre HTTPS del navegador, el túnel dividido de la VPN y las configuraciones de proxy específicas de la aplicación. |